Les données d’un milliard de citoyens chinois ont été mises en vente sur le Dark Web !

TECH ACTUS – Un développeur gouvernemental a réussi le plus grand piratage de données de l’histoire en laissant les informations nécessaires pour accéder à une base de données dans un ancien article de blog…

 

HotHardware a rapporté que les données d’un milliard de citoyens chinois avaient été obtenues à partir de la base de données de la police nationale de Shanghai et étaient proposées à la vente pour dix bitcoins. Ce message, cependant, a disparu des pages des forums Breach, ce qui pourrait signifier l’une des deux choses suivantes : soit tout était un canular, soit des données précises sur les Chinois sont tombées entre des mains non autorisées…

Deux personnes de la Wall Street Journal, à savoir Karen Hao et Rachel Liang, ont examiné l’échantillon de 750 000 personnes et en ont appelé certaines. La base de données répertorie les noms, adresses, anniversaires, numéros d’identification, infractions pénales possibles et numéros de téléphone des individus. Les deux journalistes ont pensé qu’il s’agissait d’un canular, mais l’une des victimes a réagi avec le proverbe utilisé en Chine (“Nous courons tous nus”, faisant référence au fait qu’il y a un manque d’intimité).

Hao a écrit sur Twitter que neuf des dizaines des personnes qui ont appelé ont répondu au téléphone et ont confirmé leurs coordonnées divulguées. Hao a ajouté : “J’ai été vraiment abasourdi quand la première personne a décroché – je pensais que tout était faux. Au troisième, je tremblais – à la fois parce que j’essayais d’expliquer pourquoi j’avais leurs informations extrêmement privées et le poids de réaliser ce que cette fuite pourrait signifier pour tant de personnes.”

De nombreux numéros n’étaient plus utilisés, ce qui est naturel car, en Chine, les utilisateurs changent souvent de numéro. Mais il est assez intéressant qu’ils n’aient demandé que dix bitcoins d’une valeur d’environ 200 000 $. C’est peu pour une base de données de cette taille ! Zhao Changpeng, PDG de Binance (société de négoce de crypto-monnaies), a également publié un tweet< /a> : selon lui, leur détecteur de menaces a remarqué la vente sur le dark web. En conséquence, leur sécurité s’est améliorée. La source, selon lui, est un développeur gouvernemental qui a écrit pour un blog technologique et a laissé les informations d’identification nécessaires pour accéder à la base de données dans son code publié en 2020.

Suite à la fuite, un autre article sur Breach Forums, prétendument écrit par un policier chinois, promet un nouveau dumping de la base de données de la police “inspiré par le récent événement de Shanghai”: une base de données de 2016 a été publiée en tant que “cadeau de réunion”. Breach Forums est le successeur spirituel de RaidForums, qui a été démantelé dans le cadre d’une opération internationale conjointe au cours de laquelle le fondateur et principal administrateur du site, Diogo Santos Coelho, a été arrêté et inculpé au Royaume-Uni.

Source : PCGamer

Spread the love
Avatar photo
Anikó, our news editor and communication manager, is more interested in the business side of the gaming industry. She worked at banks, and she has a vast knowledge of business life. Still, she likes puzzle and story-oriented games, like Sherlock Holmes: Crimes & Punishments, which is her favourite title. She also played The Sims 3, but after accidentally killing a whole sim family, swore not to play it again. (For our office address, email and phone number check out our IMPRESSUM)