2025-06-09 | 中央社
中國爆逾40億筆敏感個資外洩案 受害者包括台灣民眾
資安媒體Cybernews近日發現,中國發生可能是史上規模最大的個資外洩事件。儲存逾40億筆個資、總計631GB的資料庫未受密碼保護,其中包括財務紀錄、支付資訊等敏感個資,甚至也有台灣民眾相關資料。
網路安全專家兼SecurityDiscovery.com網站所有者迪亞琴科(Bob Dyachenko)與Cybernews團隊發現數十億筆個資外洩事件。這個資料庫包含來自不同來源的紀錄,數量從50萬筆到8億多筆不等。Cybernews團隊研判,資料庫經過精心收集和維護,旨在建立近乎全面性的中國公民行為、經濟和社會檔案。
研究人員觀察到,外洩資料數量龐大且類型多樣,顯示這很可能是1個「集中式數據匯集點,可能用於監控、分析或收集資料等目的」。
研究團隊設法查看了16個資料集,這些資料集可能是依據內含資料類型來命名。其中最大的資料集名為「wechatid_db」,其中有逾8.05億筆紀錄,很可能是來自微信(WeChat)的資料。
第2大資料集「address_db」有超過7.8億筆紀錄,其中包括帶有地理識別碼的居住資料。第3大資料集稱為「bank」,內有超過6.3億筆財務紀錄,包括信用卡卡號、生日、姓名和電話號碼等個資。
報導指,只要掌握上述3個資料集,熟練的攻擊者就能拼湊出用戶的居住地、消費習慣、債務和儲蓄狀況等。
研究人員還發現,1個名為「tw_db」的資料集包含與台灣相關的資料。
此外,稱為「wechatinfo」的資料集包含近5.77億筆紀錄,其中很可能包含通訊日誌,甚至是用戶對話。
另有3億筆資料儲存在「zfbkt_db」資料集內,其中包含支付寶卡號等資訊。攻擊者可能試圖利用這些資料進行未經授權的支付、接管帳號,甚至竊取用戶身分。再加上其他外洩的資料集,這對用戶來說堪稱災難。
超過3.53億筆資料不均勻地分布在另外9個資料集中,涵蓋主題十分廣泛,包含賭博、車輛登記、就業資訊、退休金和保險等。
報導指,研究團隊無法判定外洩資料屬於任何可識別的組織,而且該資料庫被發現後不久就遭關閉。
此外,由於資料所有者不詳,加上缺乏通知受害者的管道,本次外洩事件的受害者恐將求助無門。
網路安全專家兼SecurityDiscovery.com網站所有者迪亞琴科(Bob Dyachenko)與Cybernews團隊發現數十億筆個資外洩事件。這個資料庫包含來自不同來源的紀錄,數量從50萬筆到8億多筆不等。Cybernews團隊研判,資料庫經過精心收集和維護,旨在建立近乎全面性的中國公民行為、經濟和社會檔案。
研究人員觀察到,外洩資料數量龐大且類型多樣,顯示這很可能是1個「集中式數據匯集點,可能用於監控、分析或收集資料等目的」。
研究團隊設法查看了16個資料集,這些資料集可能是依據內含資料類型來命名。其中最大的資料集名為「wechatid_db」,其中有逾8.05億筆紀錄,很可能是來自微信(WeChat)的資料。
第2大資料集「address_db」有超過7.8億筆紀錄,其中包括帶有地理識別碼的居住資料。第3大資料集稱為「bank」,內有超過6.3億筆財務紀錄,包括信用卡卡號、生日、姓名和電話號碼等個資。
報導指,只要掌握上述3個資料集,熟練的攻擊者就能拼湊出用戶的居住地、消費習慣、債務和儲蓄狀況等。
研究人員還發現,1個名為「tw_db」的資料集包含與台灣相關的資料。
此外,稱為「wechatinfo」的資料集包含近5.77億筆紀錄,其中很可能包含通訊日誌,甚至是用戶對話。
另有3億筆資料儲存在「zfbkt_db」資料集內,其中包含支付寶卡號等資訊。攻擊者可能試圖利用這些資料進行未經授權的支付、接管帳號,甚至竊取用戶身分。再加上其他外洩的資料集,這對用戶來說堪稱災難。
超過3.53億筆資料不均勻地分布在另外9個資料集中,涵蓋主題十分廣泛,包含賭博、車輛登記、就業資訊、退休金和保險等。
報導指,研究團隊無法判定外洩資料屬於任何可識別的組織,而且該資料庫被發現後不久就遭關閉。
此外,由於資料所有者不詳,加上缺乏通知受害者的管道,本次外洩事件的受害者恐將求助無門。
最新國際新聞
-
川普與馬斯克鬧翻後 白宮擬保留星鏈服務
(26 分鐘前) -
館長陳之漢抵上海 期望兩岸多交流多往來
(32 分鐘前) -
報復葉門叛軍 以色列空襲荷台達港 揚言海空封鎖
(38 分鐘前) -
校園攻擊震驚歐洲 奧地利槍擊10死、法國學生刺死助教
(47 分鐘前) -
氣候暖化釀禍 南極皇帝企鵝數量15年間銳減近1/4
(53 分鐘前)