Một nhân viên chính phủ lại lưu cơ sở dữ liệu của 1 tỷ công dân Trung Quốc trên một bài đăng blog cũ gây nguy cơ xảy ra vụ hack dữ liệu lớn nhất lịch sử
-
Dữ liệu cá nhân của 1 tỷ công dân Trung Quốc đã được rao bán dù chỉ trong một thời gian ngăn trên một diễn đàn hack. Sự việc có nguy cơ trở thành vụ rò rỉ dữ liệu cá nhân lớn nhất trong lịch sử. Tuy nhiên sau đó, thông tin về bài đăng bán cơ sở dữ liệu này đã bị xóa khỏi các trang vi phạm, cho thấy có thể điều này không có thật nhưng nếu là thật thì lại rất nguy hiểm.
Các tập tin này được cho là xuất sứ từ kho lưu trữ của Cảnh sát Quốc gia Thượng Hải có chứa thông tin cá nhân của 1 tỷ cư dân, cũng như hàng tỷ hồ sơ án vụ cá nhân. Dữ liệu bao gồm tên, địa chỉ, ngày sinh, số ID của những cá nhân đó, chi tiết về bất kỳ hoạt động tội phạm nào và số điện thoại của họ.
Để xác minh khả năng dữ liệu là thật hai phóng viên của Wall Street Journal, Karen Hao và Rachel Liang, đã gọi điện cho các cá nhân có trong danh sách này. Trong số hàng chục cuộc gọi thì có chín người đã xác nhận chính xác thông tin trong dữ liệu. Một kết quả mà hai phóng viên này vô cùng quan ngại.
Cơ sở dữ liệu khổng lồ này được rao bán với tổng số tiền khoảng 10 bitcoin, tương đương khoảng 200.000 USD vào thời điểm hiện tại, con số này không nhiều nếu đây thực sự trở thành vụ vi phạm dữ liệu lớn nhất mọi thời đại.
Báo cáo của WSJ lưu ý rằng Zhao Changpeng, Giám đốc điều hành của sàn giao dịch tiền điện tử, Binance, cho biết thông tin về mối đe dọa rò rỉ dữ liệu này được phát hiện qua hoạt động giao dịch mua bán trên "dark web". Zhao đã theo dõi chi tiết cho thấy nguồn gốc của vụ hack có thể đến từ một nhân viên chính phủ khi đăng tải trên một blog công nghệ và vô tình tiết lộ thông tin đăng nhập của cơ sở dữ liệu trong các dòng mã được xuất bản vào năm 2020.
Sau vụ rò rỉ này, xuất hiện một bài đăng khác, được cho là của một cảnh sát ở Trung Quốc, trên Diễn đàn Breach hứa sẽ tiếp tục cung cấp dữ liệu cảnh sát "lấy cảm hứng từ sự kiện Thượng Hải gần đây" với cơ sở dữ liệu ban đầu năm 2016 xem như một "món quà cuộc họp".
Breach Forum là trang web kế thừa tinh thần của RaidForums, đã bị gỡ xuống trong một hoạt động quốc tế chung, sau khi người sáng lập và quản trị viên chính của trang này là Diogo Santos Coelho, bị bắt và bị buộc tội ở Anh.
(Theo pcgamer.com/)