Hacker susține că a divulgat date despre 1 miliard de cetățeni chinezi

Nodul sursă: 1571462

Un criminal cibernetic pe nume „China Dan” a susținut că a furat informații de identificare personală a 1 miliard de cetățeni chinezi.

Potrivit unui anunț pe o piață dark web, actorul amenințării a spus că baza de date conține 22 de terabytes de înregistrări extrase de pe serverele Poliției Naționale din Shanghai. Baza de date ar fi inclus numele rezidenților, adresele, informațiile de contact și verificările cazierului judiciar, pentru 10 Bitcoin.

„În 2022, baza de date a Poliției Naționale din Shanghai (SHGA) a fost scursă”, se arată în postare.

„Bazele de date conțin informații despre 1 miliard de rezidenți naționali chinezi și câteva miliarde de dosare de caz, inclusiv: Nume, Adresă, Locul nașterii, Numărul național de identificare, Numărul de telefon mobil, Toate crimele/Detaliile cazului”, a adăugat acesta.

China Dan a împărtășit, de asemenea, un eșantion care conținea peste 750,000 de înregistrări de date despre utilizatori pentru ca potențialii cumpărători să le verifice.

„În acest moment, este imposibil să confirmăm amploarea scurgerii de date, dar cinci dintre persoanele care au preluat au verificat toate detaliile cazului enumerate cu numele lor - informații care ar fi greu de obținut din orice altă sursă decât poliția. ” Karen Hao de la Wall Street Journal tweeter.

Încălcarea a fost confirmată de CEO-ul Binance, Zhao Changpeng, care a spus că scurgerea s-a datorat cel mai probabil unei configurări greșite pe un server de baze de date ElasticSearch.

„Informațiile noastre privind amenințările au detectat 1 miliard de înregistrări ale rezidenților pentru a fi vândute în dark web, inclusiv nume, adresă, identitate națională, mobil, înregistrări ale poliției și medicale dintr-o țară asiatică”, Zhao Changpeng tweeter duminică. „Probabil din cauza unei erori într-o implementare Elastic Search de către o agenție guvernamentală.”

Dacă hack-ul cuprinde într-adevăr 1 miliard de oameni, ar fi una dintre cele mai mari încălcări ale securității cibernetice înregistrate vreodată și cea mai mare cunoscută pentru China, și Hao. tweeter. Dar experții rămân precauți – afirmația hackerului ar putea fi exagerată sau falsificată pentru a spori câștigul financiar.

Timestamp-ul:

Mai mult de la Detectivi de siguranță