هکر ادعا می کند که اطلاعات یک میلیارد شهروند چینی را درز کرده است

گره منبع: 1571462

یک مجرم سایبری به نام "China Dan" ادعا کرد که اطلاعات شناسایی شخصی یک میلیارد شهروند چینی را سرقت کرده است.

بر اساس اعلامیه ای در بازار تاریک وب، بازیگر تهدید گفت که پایگاه داده حاوی 22 ترابایت رکورد استخراج شده از سرورهای پلیس ملی شانگهای است. ظاهراً پایگاه داده شامل نام، آدرس، اطلاعات تماس و بررسی سوابق جنایی ساکنان برای 10 بیت کوین بود.

در این پست آمده است: «در سال 2022، پایگاه داده پلیس ملی شانگهای (SHGA) لو رفت.

این پایگاه افزود: «پایگاه‌های اطلاعاتی حاوی اطلاعاتی در مورد 1 میلیارد ساکن چینی و چندین میلیارد پرونده پرونده هستند، از جمله: نام، آدرس، محل تولد، شماره شناسه ملی، شماره تلفن همراه، تمام جزئیات جرم / پرونده.

China Dan همچنین نمونه ای را به اشتراک گذاشت که حاوی بیش از 750,000 رکورد از داده های کاربر بود تا خریداران بالقوه آن را بررسی کنند.

در این مرحله، تأیید مقیاس نشت داده ها غیرممکن است، اما پنج نفر از افرادی که اطلاعات مربوط به پرونده ذکر شده با نام آنها را تأیید کردند - اطلاعاتی که به سختی می توان از منبع دیگری به جز پلیس به دست آورد. کارن هائو از وال استریت ژورنال توییت.

این نقض توسط ژائو چانگ‌پنگ، مدیر عامل بایننس تأیید شد و گفت که به احتمال زیاد نشت به دلیل پیکربندی نادرست در سرور پایگاه داده ElasticSearch بوده است.

ژائو چانگ‌پنگ: «اطلاعات تهدید ما 1 میلیارد سوابق ساکن را برای فروش در تاریک وب شناسایی کرد، از جمله نام، آدرس، شناسه ملی، تلفن همراه، پلیس و سوابق پزشکی از یک کشور آسیایی». توییت روز یکشنبه "احتمالاً به دلیل وجود اشکال در استقرار Elastic Search توسط یک آژانس دولتی."

اگر هک واقعاً 1 میلیارد نفر را در بر گیرد، یکی از بزرگ‌ترین نقض‌های امنیت سایبری خواهد بود که تا کنون ثبت شده است و بزرگ‌ترین مورد شناخته شده برای چین، Hao نیز خواهد بود. توییت. اما کارشناسان همچنان محتاط هستند - ادعای هکر ممکن است اغراق آمیز یا جعل شود تا سود مالی افزایش یابد.

تمبر زمان:

بیشتر از کارآگاهان ایمنی