แฮ็กเกอร์อ้างว่ามีข้อมูลรั่วไหลของชาวจีน 1 พันล้านคน

โหนดต้นทาง: 1571462

อาชญากรไซเบอร์ชื่อ “China Dan” อ้างว่าได้ขโมยข้อมูลส่วนบุคคลที่สามารถระบุตัวตนได้ของชาวจีน 1 พันล้านคน

ตามประกาศในตลาดมืด ผู้คุกคามกล่าวว่าฐานข้อมูลมีบันทึก 22 เทราไบต์ที่ดึงมาจากเซิร์ฟเวอร์ของสำนักงานตำรวจแห่งชาติเซี่ยงไฮ้ ฐานข้อมูลที่ถูกกล่าวหาว่ารวมชื่อผู้อยู่อาศัย ที่อยู่ ข้อมูลติดต่อ และการตรวจสอบประวัติอาชญากรรม ในราคา 10 Bitcoin

“ในปี 2022 ฐานข้อมูลของสำนักงานตำรวจแห่งชาติเซี่ยงไฮ้ (SHGA) รั่วไหล” อ่านโพสต์

“ฐานข้อมูลประกอบด้วยข้อมูลเกี่ยวกับพลเมืองชาวจีน 1 พันล้านคนและบันทึกคดีหลายพันล้านเรื่อง รวมถึง: ชื่อ, ที่อยู่, บ้านเกิด, หมายเลขประจำตัวประชาชน, หมายเลขโทรศัพท์มือถือ, รายละเอียดอาชญากรรม / คดีทั้งหมด” กล่าวเสริม

China Dan ยังได้แบ่งปันตัวอย่างที่มีข้อมูลผู้ใช้มากกว่า 750,000 รายการเพื่อให้ผู้ซื้อที่มีศักยภาพได้ตรวจสอบ

“ ณ จุดนี้ เป็นไปไม่ได้ที่จะยืนยันขนาดของการรั่วไหลของข้อมูล แต่คนห้าคนที่หยิบขึ้นมาตรวจสอบรายละเอียดคดีทั้งหมดที่ระบุชื่อของพวกเขา — ข้อมูลที่ยากต่อการได้รับจากแหล่งอื่นนอกเหนือจากตำรวจ ” Karen Hao แห่ง Wall Street Journal ทวีต.

การละเมิดดังกล่าวได้รับการยืนยันโดย Zhao Changpeng CEO ของ Binance ซึ่งกล่าวว่าการรั่วไหลน่าจะเกิดจากการกำหนดค่าผิดพลาดบนเซิร์ฟเวอร์ฐานข้อมูลของ ElasticSearch

“ข่าวกรองภัยคุกคามของเราตรวจพบบันทึกผู้อยู่อาศัย 1 พันล้านรายการสำหรับการขายในเว็บมืด รวมถึงชื่อ ที่อยู่ รหัสประจำตัว มือถือ ตำรวจ และเวชระเบียนจากประเทศในเอเชียหนึ่งประเทศ” Zhao Changpeng ทวีต ในวันอาทิตย์. “น่าจะเกิดจากข้อบกพร่องในการปรับใช้ Elastic Search โดยหน่วยงานของรัฐ”

หากการแฮ็กครอบคลุมถึง 1 พันล้านคนจริง ๆ มันจะเป็นหนึ่งในการละเมิดความปลอดภัยทางไซเบอร์ที่ใหญ่ที่สุดที่เคยบันทึกไว้และเป็นที่รู้จักมากที่สุดในประเทศจีน Hao ก็เช่นกัน ทวีต. แต่ผู้เชี่ยวชาญยังคงระมัดระวัง—คำกล่าวอ้างของแฮ็กเกอร์อาจเกินจริงหรือปลอมแปลงเพื่อเพิ่มผลกำไรทางการเงิน

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย