Hacker alega ter vazado dados de 1 bilhão de cidadãos chineses

Nó Fonte: 1571462

Um cibercriminoso chamado “China Dan” alegou ter roubado informações de identificação pessoal de 1 bilhão de cidadãos chineses.

De acordo com um anúncio em um mercado da dark web, o agente da ameaça disse que o banco de dados continha 22 terabytes de registros extraídos dos servidores da Polícia Nacional de Xangai. O banco de dados supostamente incluía os nomes dos moradores, endereços, informações de contato e verificações de antecedentes criminais, por 10 Bitcoins.

“Em 2022, o banco de dados da Polícia Nacional de Xangai (SHGA) vazou”, dizia o post.

“Os bancos de dados contêm informações sobre 1 bilhão de residentes nacionais chineses e vários bilhões de registros de casos, incluindo: nome, endereço, local de nascimento, número de identificação nacional, número de celular, detalhes de todos os crimes / casos”, acrescentou.

China Dan também compartilhou uma amostra que continha mais de 750,000 registros de dados de usuários para potenciais compradores.

“Neste momento, é impossível confirmar a escala do vazamento de dados, mas cinco das pessoas que pegaram verificaram todos os detalhes do caso listados com seus nomes – informações que seriam difíceis de obter de qualquer outra fonte que não a polícia. ” Karen Hao, do Wall Street Journal twittou.

A violação foi confirmada pelo CEO da Binance, Zhao Changpeng, que disse que o vazamento foi provavelmente devido a uma configuração incorreta em um servidor de banco de dados ElasticSearch.

“Nossa inteligência de ameaças detectou 1 bilhão de registros de residentes para venda na dark web, incluindo nome, endereço, identidade nacional, celular, polícia e registros médicos de um país asiático”, Zhao Changpeng twittou no domingo. “Provavelmente devido a um bug em uma implantação do Elastic Search por uma agência governamental.”

Se o hack realmente abranger 1 bilhão de pessoas, seria uma das maiores violações de segurança cibernética já registradas e a maior conhecida na China, Hao também Tweeted. Mas os especialistas permanecem cautelosos – a alegação do hacker pode ser exagerada ou falsificada para aumentar o ganho financeiro.

Carimbo de hora:

Mais de Detetives de Segurança