Hacker afirma haber filtrado datos de mil millones de ciudadanos chinos

Nodo de origen: 1571462

Un ciberdelincuente llamado "China Dan" afirmó haber robado información de identificación personal de mil millones de ciudadanos chinos.

Según un anuncio en un mercado de la web oscura, el actor de amenazas dijo que la base de datos contenía 22 terabytes de registros extraídos de los servidores de la Policía Nacional de Shanghái. La base de datos supuestamente incluía los nombres, direcciones, información de contacto y verificaciones de antecedentes penales de los residentes, por 10 Bitcoin.

“En 2022, se filtró la base de datos de la Policía Nacional de Shanghái (SHGA)”, decía la publicación.

“Las bases de datos contienen información sobre mil millones de residentes nacionales chinos y varios miles de millones de registros de casos, que incluyen: nombre, dirección, lugar de nacimiento, número de identificación nacional, número de teléfono móvil, todos los detalles del crimen/caso”, agregó.

China Dan también compartió una muestra que contenía más de 750,000 XNUMX registros de datos de usuarios para que los compradores potenciales los revisaran.

“En este punto, es imposible confirmar la magnitud de la filtración de datos, pero cinco de las personas que recogieron verificaron todos los detalles del caso que figuran con su nombre, información que sería difícil de obtener de cualquier otra fuente que no sea la policía. Karen Hao del Wall Street Journal tuiteó.

La brecha fue confirmada por el CEO de Binance, Zhao Changpeng, quien dijo que la fuga probablemente se debió a una mala configuración en un servidor de base de datos de ElasticSearch.

“Nuestra inteligencia de amenazas detectó 1 millones de registros de residentes para vender en la web oscura, incluidos el nombre, la dirección, la identificación nacional, el móvil, la policía y los registros médicos de un país asiático”, Zhao Changpeng tuiteó el domingo. "Probablemente debido a un error en una implementación de Elastic Search por parte de una agencia gubernamental".

Si el ataque realmente involucra a mil millones de personas, sería una de las brechas de ciberseguridad más grandes jamás registradas y la más grande conocida en China, también Hao. Escribió en Twitter. Pero los expertos siguen siendo cautelosos: la afirmación del pirata informático podría exagerarse o falsificarse para aumentar las ganancias financieras.

Sello de tiempo:

Mas de Detectives de seguridad