해커, 1억 중국인 데이터 유출 주장

소스 노드 : 1571462

"China Dan"이라는 사이버 범죄자가 1억 중국 시민의 개인 식별 정보를 훔쳤다고 주장했습니다.

다크 웹 마켓플레이스의 발표에 따르면 공격자는 데이터베이스에 상하이 경찰 서버에서 추출한 22테라바이트의 기록이 포함되어 있다고 말했습니다. 데이터베이스에는 10비트코인에 대한 주민의 이름, 주소, 연락처 정보 및 범죄 기록 확인이 포함된 것으로 추정됩니다.

게시물에는 “2022년 상하이 경찰(SHGA) 데이터베이스가 유출됐다.

"데이터베이스에는 이름, 주소, 출생지, 주민등록번호, 휴대폰 번호, 모든 범죄/사건 세부정보를 포함하여 1억 중국인 주민과 수십억 건의 사건 기록에 대한 정보가 포함되어 있습니다."라고 덧붙였습니다.

China Dan은 또한 잠재적 구매자가 확인할 수 있도록 750,000개 이상의 사용자 데이터 레코드가 포함된 샘플을 공유했습니다.

“현재 시점에서 데이터 유출 규모를 확인할 수는 없지만, 수령한 사람 중 XNUMX명이 경찰 이외의 다른 출처에서는 입수하기 어려운 정보, ” 월스트리트 저널의 카렌 하오 트위트 된.

유출은 ElasticSearch 데이터베이스 서버의 잘못된 구성으로 인한 유출일 가능성이 가장 높은 Binance CEO Zhao Changpeng에 의해 확인되었습니다.

Zhao Changpeng은 "우리의 위협 인텔리전스는 한 아시아 국가의 이름, 주소, 주민등록번호, 모바일, 경찰 및 의료 기록을 포함하여 다크 웹에서 판매할 1억 개의 주민 기록을 탐지했습니다."라고 말했습니다. 트위트 된 일요일에. "정부 기관의 Elastic Search 배포 버그 때문일 수 있습니다."

해킹이 실제로 1억 명의 사람들을 포함한다면 기록된 가장 큰 사이버 보안 침해 중 하나가 될 것이며 중국에서 가장 큰 것으로 알려진 Hao도 트윗 드. 그러나 전문가들은 금전적 이득을 높이기 위해 해커의 주장이 과장되거나 위조될 수 있다는 점에 신중을 기하고 있습니다.

타임 스탬프 :

더보기 안전 탐정