Hacker påstår sig ha läckt data om 1 miljard kinesiska medborgare

Källnod: 1571462

En cyberbrottsling vid namn "China Dan" påstod sig ha stulit personligt identifierbar information om 1 miljard kinesiska medborgare.

Enligt ett tillkännagivande på en mörk webbmarknad sa hotaktören att databasen innehöll 22 terabyte med poster extraherade från Shanghai National Police-servrar. Databasen ska ha inkluderat invånarnas namn, adresser, kontaktinformation och kriminalregisterkontroller för 10 Bitcoin.

"2022 läckte databasen Shanghai National Police (SHGA)", stod det i inlägget.

"Databaser innehåller information om 1 miljard kinesiska invånare och flera miljarder fall, inklusive: namn, adress, födelseplats, nationellt ID-nummer, mobilnummer, all brottslighet / ärendedetaljer", tillade det.

China Dan delade också med sig av ett prov som innehöll mer än 750,000 XNUMX register över användardata för potentiella köpare att kolla in.

"Vid denna tidpunkt är det omöjligt att bekräfta omfattningen av dataläckan, men fem av personerna som plockade upp verifierade alla falldetaljer som anges med deras namn - information som skulle vara svår att få tag på från någon annan källa än polisen, ” Wall Street Journals Karen Hao Tweeted.

Intrånget bekräftades av Binances vd Zhao Changpeng, som sa att läckan troligen berodde på en felaktig konfiguration på en ElasticSearch-databasserver.

"Vår hotintelligens upptäckte 1 miljard invånarregister för försäljning på den mörka webben, inklusive namn, adress, nationellt ID, mobil, polis och medicinska register från ett asiatiskt land," Zhao Changpeng Tweeted på söndag. "Antagligen på grund av en bugg i en Elastic Search-distribution av en statlig myndighet."

Om hacket verkligen omfattar 1 miljard människor skulle det vara ett av de största cybersäkerhetsbrotten som någonsin registrerats och det största kända för Kina, Hao också Tweeted. Men experter är fortfarande försiktiga – hackarens påstående kan överdrivas eller förfalskas för att öka ekonomisk vinst.

Tidsstämpel:

Mer från Säkerhetsdetektiver