Haker twierdzi, że ujawnił dane 1 miliarda chińskich obywateli

Węzeł źródłowy: 1571462

Cyberprzestępca o imieniu „China Dan” twierdził, że ukradł informacje umożliwiające identyfikację miliarda chińskich obywateli.

Zgodnie z ogłoszeniem na rynku ciemnej sieci, cyberprzestępca powiedział, że baza danych zawiera 22 terabajty rekordów pobranych z serwerów policji w Szanghaju. Baza danych rzekomo zawierała nazwiska mieszkańców, adresy, dane kontaktowe i weryfikację kryminalną dla 10 bitcoinów.

„W 2022 roku doszło do wycieku bazy danych Szanghajskiej Policji Narodowej (SHGA)” – czytamy w poście.

„Bazy danych zawierają informacje o 1 miliardzie obywateli Chin i kilku miliardach zapisów dotyczących spraw, w tym: imię i nazwisko, adres, miejsce urodzenia, numer dowodu osobistego, numer telefonu komórkowego, wszystkie szczegóły dotyczące przestępstw / spraw” – dodał.

China Dan udostępnił również próbkę, która zawierała ponad 750,000 XNUMX rekordów danych użytkowników, które potencjalni nabywcy mogą sprawdzić.

„W tej chwili nie można potwierdzić skali wycieku danych, ale pięć osób, które odebrały, zweryfikowało wszystkie szczegóły sprawy wymienione przy ich nazwisku – informacje, które trudno byłoby uzyskać z jakiegokolwiek źródła innego niż policja, „Karen Hao z Wall Street Journal podsumowałem.

Naruszenie to potwierdził dyrektor generalny Binance Zhao Changpeng, który powiedział, że wyciek był najprawdopodobniej spowodowany błędną konfiguracją serwera bazy danych ElasticSearch.

„Nasz wywiad o zagrożeniach wykrył miliard rekordów mieszkańców do sprzedaży w ciemnej sieci, w tym imię i nazwisko, adres, dowód osobisty, telefon komórkowy, dokumenty policyjne i medyczne z jednego kraju azjatyckiego” Zhao Changpeng podsumowałem w niedzielę. „Prawdopodobnie z powodu błędu we wdrożeniu Elastic Search przez agencję rządową”.

Jeśli haker rzeczywiście objąłby 1 miliard ludzi, byłby to jeden z największych naruszeń cyberbezpieczeństwa, jakie kiedykolwiek odnotowano, i największe znane w Chinach, również Hao. Tweety. Eksperci pozostają jednak ostrożni — twierdzenie hakera może być przesadzone lub sfałszowane, aby zwiększyć zyski finansowe.

Znak czasu:

Więcej z Detektywi bezpieczeństwa