האקר טוען שהדליפו נתונים של מיליארד אזרחים סינים

צומת המקור: 1571462

פושע רשת בשם "סין דן" טען שגנב מידע אישי מזהה של מיליארד אזרחים סינים.

על פי הודעה בשוק האפל של אינטרנט, שחקן האיום אמר שמסד הנתונים הכיל 22 טרה-בייט של רשומות שחולצו משרתי המשטרה הלאומית של שנגחאי. המאגר כלל לכאורה את שמות התושבים, כתובותיהם, פרטי התקשרות ובדיקות רישום פלילי, עבור 10 ביטקוין.

"בשנת 2022, מסד הנתונים של המשטרה הלאומית של שנגחאי (SHGA) הודלף", נכתב בפוסט.

"מאגרי מידע מכילים מידע על 1 מיליארד תושבים לאומיים סינים וכמה מיליארדי רישומי מקרים, כולל: שם, כתובת, מקום לידה, מספר תעודת זהות, מספר נייד, כל פרטי הפשע/מקרה", הוסיפו.

צ'יינה דן גם שיתפה מדגם שהכיל יותר מ-750,000 רשומות של נתוני משתמשים לקונים פוטנציאליים שניתן לבדוק.

"בשלב זה, אי אפשר לאשר את היקף דליפת הנתונים, אבל חמישה מהאנשים שקלטו אימתו את כל פרטי המקרה הרשומים בשמם - מידע שיהיה קשה להשיג מכל מקור מלבד המשטרה. " קארן האו של הוול סטריט ג'ורנל צייץ.

ההפרה אושרה על ידי מנכ"ל Binance, Zhao Changpeng, שאמר כי הדליפה נבעה ככל הנראה מתצורה שגויה בשרת מסד נתונים של ElasticSearch.

"מודיעין האיומים שלנו זיהה מיליארד רשומות תושבים למכירה ברשת האפלה, כולל שם, כתובת, מזהה לאומי, נייד, משטרה ורשומות רפואיות ממדינה אחת באסיה", ג'או צ'אנגפנג. צייץ ביום ראשון. "כנראה בגלל באג בפריסת חיפוש אלסטי על ידי סוכנות ממשלתית."

אם הפריצה אכן תקיף מיליארד אנשים, זו תהיה אחת מפרצות אבטחת הסייבר הגדולות ביותר שתועדו אי פעם והגדולה ביותר שידועה עבור סין, האו גם Wish. אבל מומחים נשארים זהירים - הטענה של ההאקר עלולה להיות מוגזמת או מסולפת כדי להגביר את הרווח הכספי.

בול זמן:

עוד מ בלשי בטיחות