Hakeri prodaju bazu podataka kineske policije sa podacima više od milijardu građana

Vesti, 05.07.2022, 10:00 AM

Hakeri prodaju bazu podataka kineske policije sa podacima više od milijardu građana

Još uvek neidentifikovani hakeri tvrde da su ukrali podatke više od milijardu kineskih građana, a stručnjaci kažu da ako se ispostavi da hakeri govore istinu da bi ovo moglo biti najveće kršenje sajber bezbednosti u istoriji Kine.

Ukradena baza podataka se trenutno prodaje na jednom hakerskom forumu koji se pojavio kao alternativa popularnim Raid forumima.

Prema rečima prodavca, podaci su ukradeni iz baze podataka u vlasništvu Nacionalne policije Šangaja (SHGA) i uključuju sledeće informacije: ime, adresu, mesto rođenja, broj mobilnog telefona i matični broj građana, a Wall Street Journal prenosi da su hakeri dali uzorak podataka, koji uključuju i izveštaje o zločinima još iz 1995. Novinari su potvrdili legitimnost nekih podataka pozivajući ljude čiji su brojevi procurili.

Zvaničnici šangajske policije se nisu oglasili ovim povodom.

Prodavac je takođe rekao da SHGA nije hakovana već da je baza podataka procurila zbog pogrešne konfiguracije.

Hakeri koji su ukrali oko 23 terabajta podataka sada ih prodaju za 10 bitkoina, koji trenutno vrede nešto više od 180.000 dolara.

U ponedeljak je osnivač i izvršni direktor berze kriptovaluta Binance, Zao Čangpeng, tvitovao o incidentu. Međutim, on nije imenovao zemlju već je samo spomenuo da je „jedna azijska zemlja“ bila žrtva incidenta. On je takođe potvrdio na Twitteru da se ovi podaci prodaju na mračnom vebu.

Još nije jasno kako su se hakeri infiltrirali u policijsku bazu podataka, ali ima nagoveštaja da su joj pristupili preko provajdera usluga u oblaku pod nazivom Aliyun, koji je u vlasništvu kompanije Alibaba. Alibaba je rekla da je istraga o incidentu u toku.

Photo by Negative Space from Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje