Redian新闻
>
网传黑客窃卖中国10亿人个资 目前已知什么?

网传黑客窃卖中国10亿人个资 目前已知什么?

 

根据路透社报道,一名黑客上周声称从上海公安获得了10亿中国公民的大量个人信息。技术专家称,如果事件属实,这将是史上最大规模的数据泄露事件之一。

这位匿名为“ChinaDan”的黑客,上周在黑客论坛“突破论坛”(Breach Forums)发文称:“2022年,上海国家警察数据库(SHGA)被泄露了。这个数据库包含许多TB的数据和数十亿中国公民的信息。”

该文章续写道,数据库还包含几十亿的报警案件记录,“包括:姓名、地址、出生地、公民身份证号码、手机号码、所有犯罪案件细节。”

该名黑客提出以10个比特币的价格(相当于约20万美元),出售总共超过23TB的数据。

自上周末以来,有关话题在中国社交媒体网络被广泛讨论,许多民众担忧消息可能为真。随后,“数据泄露”的话题標簽在周日(7月3日)下午遭微博屏蔽,但目前微博实时搜索仍能看见零星的“漏网之鱼”。有网民对此表示震惊,形容数据泄漏如同“裸奔”,亦有网民认为,10亿公民的个资只求售10个比特币,过于廉价,质疑真实性。

德国之声尚无法核实该名黑客发布的文章内容真实性。截至周二(7月5日),上海市政府与公安局也并没有回应包含路透社在内多家外媒的置评请求。目前,亦无法联系到该名黑客。

《华尔街日报》与《卫报》尝试通过已被曝光的电话号码核实,结果显示,部分尝试联系的号码已经无效或不再使用,但部分民众确认了他们的有关数据。

《华尔街日报》报道指出,这份由黑客发布的数据样本包括了75万条记录,涵盖个人姓名、身份证号码、电话号码、生日和出生地,以及向警方报告的犯罪和事件的详细摘要。案件范圍最早可以追溯至1995年,最迟至2019年。通过这份数据样本的曝光资料致电询问后发现,有5人确认了与他们有关的所有数据,包括除警方外很难从任何渠道获得的案件细节;另4人确认了基本信息,如他们的名字,然后便挂断电话。

自由亚洲电台则引述一名据称“了解此事件部分内情的网络热点事件关注者常先生”的说法。该报道称,常先生向记者表示这起事件“大概率是去年泄露出去但现在被人拿出来卖,上海调查去年落马的公安局局长龚道安(涉受贿案),可能有关,大概率是从阿里云泄露的,当时上海市公安局的存储信息的供应商是阿里云,没用腾讯。因为当时龚道安觉得阿里云比较好用。现在泄露出去的资料都是真实的。”

专家怎么看?

上海国家警察数据库疑有10亿公民的数据遭到泄露,对此,总部位于北京的策纬谘询公司(Trivium China)科技政策研究主管薛佛(Kendra Schaefer)在推特发文表示,很难从众多谣传消息中辨别真相。薛佛说,如果黑客声称手上握有的数据资料确实来自公安部,那么“这将是史上最大和最糟糕的外泄事件之一。
If you’re not following this, you should be: word on the social media street is that China’s police force (MPS – Shanghai) database was hacked, with the personal information and case records of 1 billion citizens, and the records are for sale on Telegram – 23TB of data. 1/7 https://t.co/a59KB8JBHF

— Kendra Schaefer 凯娜 (@kendraschaefer)


全球加密货币交易所币安(Binance)的首席执行官赵长鹏周一(7月4日)表示,该交易所的威胁情报部门在侦测到有10亿居民的纪录在暗网待售后,已经加强了用户验证流程,并呼吁其他平台跟进加强安全措施。
Apparently, this exploit happened because the gov developer wrote a tech blog on CSDN and accidentally included the credentials.

1 billion records of private citizens’ data. https://t.co/vPISm534Tn pic.twitter.com/FpMCGrpx08

— CZ Binance (@cz_binance)


赵长鹏在推特写道:“我们的威胁情报检测到有10亿居民的记录在暗网出售,包括来自一个亚洲国家的居民姓名、地址、公民身份号码、手机、警察和医疗记录”。他称,这可能是由于政府机构在Elastic Search部署中的一个错误,才导致据数外流。

然而赵长鹏并没有在推特上明言,所指是否为上海公安数据泄露的传言,“一个亚洲国家”指的是否为中国。他也没有立即回应路透社的置评请求。

澳大利亚的网络安全顾问亨特 ( Troy Hunt ) 则向《华尔街日报》表示,自己对黑客说法持谨慎态度。亨特表示,中国有14亿人口,黑客声称取得的个资涉及10亿人,该数据库规模极为庞大,这引起了一些质疑。

亨特还说,虽然大多数黑客求售外泄数据都是基于经济动机,但索要大笔资金的行为也增加了其说法被夸大或伪造的可能性。

《卫报》则引述威斯康辛大学麦迪逊分校的资深学者易富贤的说法。易富贤称,他下载了网络上的样本数据,发现了与他的家乡湖南有关的信息。

易富贤表示:“这些数据几乎包含了中国所有县城的信息,我甚至发现了与西藏一个偏远县城有关的数据,那里只有几千名居民。”

近年来,中国发生了多起数据泄露事件。2016 年,包括阿裡巴巴创始人马云在内的中国权势人物的敏感信息,被曝光发布在推特上,引发轩然大波。

一系列数据外泄事件引发中国当局关注。去年,中国通过了一项新的法律,规定应如何处理在其境内产生的个人资讯和数据。

戳这里提交新闻线索和高质量文章给我们。
来源: 德国之声
相关阅读
C罗先不踢了!“敬酒”照片疯传,主办方被曝卖中国行晚宴票给网红,还给球队安排直播带货……百年首次 好莱坞中国大剧院终于开卖中餐美国新禁令生效,再次下调GPU速度,4090D也不卖中国了华人收「邮局」诈骗短信 个资全泄 信用卡遭接连盗刷美国华人收「邮局」诈骗短信 个资全泄 信用卡遭接连盗刷小心纽约假罚单诈骗 车主破财、泄露个资华男个资外泄 银行千元积蓄被盗你有为你的孩子计划过ta的退休账户吗?这里有个资金免税增长的,看过来!未央播报 | 中国10亿参数规模以上大模型数量已超100个 Swift将推出央行数字货币互联平台别扔了!这个一分的硬币在拍卖中以6万元成交24年金程CFA一/三级巅峰百题热卖中!大阪独家热卖中!1.63亿抢购黄金位置收益楼,稳赚不赔!【热卖中!】《24年CFA冲刺笔记》yyds!额外赠送电子版资料!24年金程CFA一/二/三级巅峰百题热卖中!爆!東京葛飾区押上线旁,*380万,200平土地豪宅热卖中!每年致4万美国人死亡!环保署全面禁止这一已知致癌物!每年致4万美国人死亡 环保署全面禁止这一已知致癌物每年致4万美国人死亡,环保署全面禁止这一已知致癌物突发!英国凯特王妃宣布确诊癌症!正进行化疗,透露3子女已知情(图)什么?G5全面提高语言要求,目前只有一所认可ESL抵雅思?!
原创公众号
澳洲移民爆了!1个月10万+入境,创历史新高!还给数千难民发签证,最久或可居留10年……60年来首次挂牌!澳华人区破屋$275万成交,屋顶坍塌,垃圾遍地…突发!澳洲购物中心发生持刀伤人案,有人重伤送医,刀匪仍在逃赴华机票降价17%!澳洲再现旅游热,乘机出游人数创新高,票价大跌司机注意!澳新军团日假期将至,多地开启双倍扣分,警方严查交通违章海淘中国特色好物,澳洲不再难,这样做轻松节省80%运费!悉尼“垃圾房”$156.5万售出!翻修都要$100万?!7人激烈竞争!澳餐饮业掀起倒闭潮!多家老牌餐厅宣布关门,老板:都怪生活成本世界在建海拔最高,进度条更新!在大温当个房东太难了!驱逐通知竟有这么多空子可以钻?!乱停车还不交罚单? 加国警方新装备来了! 扣车更方便! 不交罚款开不走!超14,000人死亡!BC省允许个人携带2.5克毒品在公共场所吸食.....政府计划加强审查有图! 列治文这广场上特斯拉突然自燃吓坏路人! 熊熊大火直冲云霄!福利金还没完!4月政府开始疯狂发钱!7月儿童福利金将上调4.7%买房福利拉满!政策利好新移民!华人必过项目闭眼冲!最新!2024最赚钱编程语言榜单出炉,Python爆冷出局…一年硕上岸!恭喜DBC职梦WashU学员拿下高盛全职(非转正)Offer美国实习直推 | 每周工作20小时,纽约金融公司招聘Financial Intern中国女游客网红景点拍照,被裙子绊倒坠崖身亡!丈夫悲痛欲绝,遗体将运回国…突发:300人盛大派对惊爆大规模枪击案,数百枚子弹连发!多人伤亡!视频显示恐怖画面…泣不成声!加拿大男子撞死警察被判无罪!原因竟是以为家人遭袭击大乌龙!给50万顾客发中奖邮件又反悔!Tim Hortons​遭集体诉讼噩梦!加拿大一家人古巴度假,父亲突然离世,等了3周遗体运丢了万人瞩目!NYU发布紧急通知,全体留学生恭喜了!资管公司|财通资管2024年暑期实习生招聘正式启动,多岗位方向靠一份“小黑工”,哥大学长霸气闯入MBB香港丽思卡尔顿酒店体验 (The Ritz-Carlton Hong Kong)两岸三地至美加直飞航线表格总结 【纽约福州线将不经停乌鲁木齐】Marvell,背刺博通?全世界性能最差的CPU:时钟频率1Hz
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。