L'hacker afferma di aver trapelato i dati di 1 miliardo di cittadini cinesi

Nodo di origine: 1571462

Un criminale informatico chiamato "China Dan" ha affermato di aver rubato informazioni di identificazione personale di 1 miliardo di cittadini cinesi.

Secondo un annuncio su un mercato del dark web, l'attore della minaccia ha affermato che il database conteneva 22 terabyte di record estratti dai server della polizia nazionale di Shanghai. Il database presumibilmente includeva i nomi, gli indirizzi, le informazioni di contatto e i controlli della fedina penale dei residenti, per 10 Bitcoin.

"Nel 2022, il database della polizia nazionale di Shanghai (SHGA) è trapelato", si legge nel post.

"I database contengono informazioni su 1 miliardo di residenti nazionali cinesi e diversi miliardi di record di casi, tra cui: nome, indirizzo, luogo di nascita, numero di identificazione nazionale, numero di cellulare, tutti i reati / dettagli del caso", ha aggiunto.

China Dan ha anche condiviso un campione che conteneva più di 750,000 record di dati utente che i potenziali acquirenti potevano verificare.

"A questo punto, è impossibile confermare l'entità della fuga di dati, ma cinque delle persone che hanno raccolto hanno verificato tutti i dettagli del caso elencati con il loro nome, informazioni che sarebbero difficili da ottenere da qualsiasi fonte diversa dalla polizia, Karen Hao del Wall Street Journal tweeted.

La violazione è stata confermata dal CEO di Binance Zhao Changpeng, il quale ha affermato che la fuga di notizie era molto probabilmente dovuta a un'errata configurazione su un server di database ElasticSearch.

"La nostra intelligence sulle minacce ha rilevato 1 miliardo di documenti residenti per la vendita nel dark web, inclusi nome, indirizzo, carta d'identità, cellulare, polizia e cartelle cliniche di un paese asiatico", Zhao Changpeng tweeted di domenica. "Probabilmente a causa di un bug in una distribuzione di Elastic Search da parte di un'agenzia governativa."

Se l'hack comprende davvero 1 miliardo di persone, sarebbe una delle più grandi violazioni della sicurezza informatica mai registrate e la più grande conosciuta per la Cina, Hao anche Twitter. Ma gli esperti rimangono cauti: l'affermazione dell'hacker potrebbe essere esagerata o falsificata per aumentare il guadagno finanziario.

Timestamp:

Di più da Detective della sicurezza