此内容因违规无法查看 此内容因言论自由合法查看
文章于 2022年7月4日 被检测为删除。
查看原文
被微信屏蔽
其他

中国突发超大型数据泄露安全事故:10亿居民信息和数十亿公安出警信息,高达24T数据以10个比特币在暗网贩卖!

rekingshui 网络安全与网络战 2022-07-04

 

编者按




数小时前,网络安全社区传出消息。上海国安数据库被错误放置在阿里公有云基础设施从而被黑客攻破,十多亿中国居民重要隐私信息和数十亿的公安出警记录,总计75万个数据库,高达24T的数据泄露。如果此消息为真,那么这将是1949年中国成立以来最严重的数据泄露网络安全事故。


 

事故详情









据报道,一个据称包含10亿中国居民信息的数据库已在Breach论坛上以10个比特币(约合 200,000 美元)的价格出售。
该列表在数小时内吸引了177条回复和300,000次浏览,不久前由一位名叫ChinaDan的匿名用户发布。
“2022年,上海国安(SHGA)数据库被泄露。该数据库包含数十亿中国公民的24TB数据和信息,”该帖子说。
“数据库包含10亿中国公民的信息和数十亿案件记录,包括:姓名、地址、出生地、身份证号码、手机号码、所有犯罪/案件详情。”

泄露数据样本 数据来源:网络


卖方提供了他声称的样本数据集,其中包含来自数据库的750,000个文件。样本数据已上传至论坛服务器。

违规论坛帖子的屏幕截图。
关于论坛上列表的真实性存在很多争论,但许多用户支持其数据的真实性。“我相信你手里有真实的数据,但我不相信你会出售全部的真实数据。毕竟,10个比特币太便宜了。难道府信息比华住酒店的信息还便宜,肯定有鬼啊?
“更重要的是,现在已经标注了比特币钱包地址,你实际获利在20万美元以下,更有可能可能只有60%。更不用说你有被追捕的风险。呆在国外,不一定能逍遥法外,因为中国现在影响着全世界。” 一位论坛用户写道。
“不幸的是,从这个样本包含的内容以及我验证的内容来看,这些信息是有效且真实的,”另一位写道。
但也有人不相信,发文说:“我个人相信数据98%是真实的。它们可能不是完全最新的。谁把它以这么低的价格在这样的网站上公开出售,要么是疯了,要么就是想羞辱政府。”
论坛管理员在美国东部时间周日上午7点半左右关闭了该帖子。已经有人出价6个比特币(约15,000美元)以求购买此数据。
如果数据库是真实的,这将是中国历史上已知的最大的数据泄露事件。
Breach论坛于今年3月上线,被吹捧为Raid论坛的替代品,Raid论坛是一个已被美国政府取缔臭名昭著的黑客社区。不久之后,其管理员也被捕。


网络流传的关于此次事故的一些细节信息


 

结束语




对于此特大型数据泄露网络安全事故,本号会予以持续关注,如有后续消息,会给大家带来持续更新。欢迎大家转发并关注本号。


(全文完)


信息时代,怎能不关注网络安全?






往期精选
1. 每个人都需要警惕的五大社交工程攻击方式

2. 如何生成安全易记的密码?看这里,一般人我不告诉他

3. 没一条船的海军第10舰队,没一架飞机的空军第24特种战术联队。聊聊美国网络部队。

4. 重磅!微软最新出炉的俄乌战争网络战报告:6个克里姆林宫的黑客组织发动了240场网络攻击以配合军事行动。


5. 【运维必看】Linux安全运维准则

6. 《连线》:俄罗斯的入侵引发美国沉重打击其网络攻击能力


7匿名者黑客组织黑掉了俄罗斯卫星系统?俄乌战争网络战最新势态揭秘

8. (BCI)脑机接口:未来黑客是否会像现在攻击电脑网络一样攻击人类大脑?

9. 热战前奏?俄罗斯10万大军压境,乌克兰突遇大规模网络攻击

10. 科普:Zero Day Exploit/Attack(零日漏洞/攻击)

11.【 独家】美国人眼中的中国网络情报机构设置及情报收集能力解析

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存