Χάκερ ισχυρίζεται ότι διέρρευσε δεδομένα 1 δισεκατομμυρίου Κινέζων πολιτών

Κόμβος πηγής: 1571462

Ένας κυβερνοεγκληματίας με το όνομα «China Dan» ισχυρίστηκε ότι είχε κλέψει προσωπικά αναγνωρίσιμες πληροφορίες 1 δισεκατομμυρίου Κινέζων πολιτών.

Σύμφωνα με μια ανακοίνωση σε μια αγορά σκοτεινού ιστού, ο ηθοποιός της απειλής είπε ότι η βάση δεδομένων περιείχε 22 terabytes αρχείων που εξήχθησαν από διακομιστές της Εθνικής Αστυνομίας της Σαγκάης. Η βάση δεδομένων φέρεται να περιελάμβανε τα ονόματα, τις διευθύνσεις, τα στοιχεία επικοινωνίας και τους ελέγχους ποινικού μητρώου των κατοίκων για 10 Bitcoin.

«Το 2022, η βάση δεδομένων της Εθνικής Αστυνομίας της Σαγκάης (SHGA) διέρρευσε», έγραφε η ανάρτηση.

«Οι βάσεις δεδομένων περιέχουν πληροφορίες για 1 δισεκατομμύριο κατοίκους Κινέζων υπηκόων και πολλά δισεκατομμύρια αρχεία υποθέσεων, όπως: Όνομα, Διεύθυνση, Τόπος Γέννησης, Εθνικός Αριθμός Ταυτότητας, Αριθμός Κινητού, Όλα τα Έγκλημα / Λεπτομέρειες Υπόθεσης», πρόσθεσε.

Η China Dan μοιράστηκε επίσης ένα δείγμα που περιείχε περισσότερες από 750,000 εγγραφές δεδομένων χρηστών για να το ελέγξουν οι υποψήφιοι αγοραστές.

«Σε αυτό το σημείο, είναι αδύνατο να επιβεβαιωθεί η κλίμακα της διαρροής δεδομένων, αλλά πέντε από τα άτομα που περισυνέλεξαν επαλήθευσαν όλα τα στοιχεία της υπόθεσης που αναγράφονται με το όνομά τους - πληροφορίες που θα ήταν δύσκολο να ληφθούν από οποιαδήποτε άλλη πηγή εκτός από την αστυνομία. Η Κάρεν Χάο της Wall Street Journal tweeted.

Η παραβίαση επιβεβαιώθηκε από τον διευθύνοντα σύμβουλο της Binance, Zhao Changpeng, ο οποίος είπε ότι η διαρροή πιθανότατα οφειλόταν σε εσφαλμένη διαμόρφωση σε έναν διακομιστή βάσης δεδομένων ElasticSearch.

«Η υπηρεσία πληροφοριών απειλών μας εντόπισε 1 δισεκατομμύριο αρχεία κατοίκων για πώληση στον σκοτεινό ιστό, συμπεριλαμβανομένων του ονόματος, της διεύθυνσης, της εθνικής ταυτότητας, του κινητού, της αστυνομίας και των ιατρικών αρχείων από μια ασιατική χώρα», Zhao Changpeng tweeted την Κυριακή. "Πιθανόν λόγω σφάλματος σε μια ανάπτυξη Elastic Search από κυβερνητικό οργανισμό."

Εάν το hack περιλαμβάνει πράγματι 1 δισεκατομμύριο ανθρώπους, θα ήταν μια από τις μεγαλύτερες παραβιάσεις της κυβερνοασφάλειας που έχει καταγραφεί ποτέ και η μεγαλύτερη γνωστή για την Κίνα, ο Hao επίσης Tweeted. Ωστόσο, οι ειδικοί παραμένουν επιφυλακτικοί - ο ισχυρισμός του χάκερ μπορεί να είναι υπερβολικός ή παραποιημένος για να ενισχύσει το οικονομικό κέρδος.

Σφραγίδα ώρας:

Περισσότερα από Ντετέκτιβ ασφαλείας