Hacker hevder å ha lekket data om 1 milliard kinesiske statsborgere

Kilde node: 1571462

En nettkriminell ved navn "China Dan" hevdet å ha stjålet personlig identifiserbar informasjon om 1 milliard kinesiske statsborgere.

I følge en kunngjøring på en mørk nettmarkedsplass sa trusselaktøren at databasen inneholdt 22 terabyte med poster hentet fra Shanghai National Police-servere. Databasen inkluderte angivelig beboernes navn, adresser, kontaktinformasjon og sjekk av kriminelle poster, for 10 Bitcoin.

"I 2022 ble databasen fra Shanghai National Police (SHGA) lekket," sto det i innlegget.

"Databaser inneholder informasjon om 1 milliard kinesiske statsborgere og flere milliarder saksposter, inkludert: navn, adresse, fødested, nasjonalt ID-nummer, mobilnummer, all kriminalitet / saksdetaljer," la det til.

China Dan delte også en prøve som inneholdt mer enn 750,000 XNUMX registreringer av brukerdata for potensielle kjøpere å sjekke ut.

"På dette tidspunktet er det umulig å bekrefte omfanget av datalekkasjen, men fem av personene som plukket opp bekreftet alle saksdetaljene oppført med navnet deres - informasjon som ville være vanskelig å få tak i fra andre kilder enn politiet, ” Wall Street Journals Karen Hao twitret.

Bruddet ble bekreftet av Binance-sjef Zhao Changpeng, som sa at lekkasjen mest sannsynlig skyldtes en feilkonfigurasjon på en ElasticSearch-databaseserver.

"Vår trusseletterretning oppdaget 1 milliard innbyggere poster for salg i det mørke nettet, inkludert navn, adresse, nasjonalt ID, mobil, politi og medisinske poster fra ett asiatisk land," Zhao Changpeng twitret på søndag. "Sannsynligvis på grunn av en feil i en Elastic Search-distribusjon av et myndighetsbyrå."

Hvis hacket faktisk omfatter 1 milliard mennesker, ville det være et av de største cybersikkerhetsbruddene som noen gang er registrert og det største kjent for Kina, Hao også twitret. Men eksperter er fortsatt forsiktige – hackerens påstand kan være overdrevet eller forfalsket for å øke økonomisk gevinst.

Tidstempel:

Mer fra Sikkerhetsdetektiver