Bir bilgisayar korsanı, Şanghay’ın Covid uygulamasını ihlal ettiğini ve orada bulunan kişisel kullanıcı verilerini çaldığını iddia ediyor.
göre Reuters Raporda, XJP adlı bir siber suçlu, 48,5 milyon kullanıcı hakkında hassas bilgiler içeren bir veritabanının reklamını yapmak için hacker forumunu Breach Forums’a götürdü.
Veritabanı, 2020’nin başından beri şehrin tüm sakinleri ve ziyaretçileri tarafından kullanılan, Şanghay’ın sağlık kod sisteminin Çince adı olan “Suishenma”dan alındı. Bilgisayar korsanı veritabanı için önce 4.850 dolar istedi, ancak daha sonra teklifi 4.000 dolara düşürdü.
Reklam, “Bu DB (veritabanı), Suishenma’nın evlat edinilmesinden bu yana Şanghay’da yaşayan veya Şanghay’ı ziyaret eden herkesi içeriyor” diyor.
Otantik örnekler
Rapora göre hacker, iddialarının kanıtı olarak 47 kişinin verilerini içeren küçük bir örnek yayınladı. Örnek, bu kişilerin adlarını, Çin kimlik numaralarını, telefonlarını ve sağlık kodu durumlarını içeriyordu. Yayın, 11 kişinin bilgilerinin doğruluğunu teyit ettiğini buldu, ancak ikisi kimlik numaralarının yanlış olduğunu ekledi.
Suishenma, 2020’nin başlarından beri Şanghay’ın tüm sakinleri (yaklaşık 25 milyon kişi) ve ziyaretçileri için zorunludur. Seyahat verilerini toplar ve ardından kullanıcıları virüse yakalanma şanslarına göre renk kodlarına göre kodlar. Kullanıcılar daha sonra halka açık yerlere her girdiklerinde kodu göstermelidir.
Kullanıcılar Suishenma’ya Alipay uygulaması üzerinden erişir, Reuters Uygulamaya gelen verileri şehir yönetiminin yönettiğini belirterek, sözlerine şöyle devam etti: Şu anda, etkilenen taraflardan hiçbiri yorum yapmaya hazır değildi.
Çinli yetkililer, bir tehdit aktörünün bir milyar Çinli hakkında hassas gibi görünen verileri sızdırmasının ardından iki ay içinde ikinci büyük veri sızıntısıyla karşı karşıya kaldı. Bu veritabanı ayrıca Breach Forumlarında satışa sunuldu.
- İşte en iyi güvenlik duvarı için ücretsiz ve ücretli seçeneklerin özeti (yeni sekmede açılır) çevrimiçi korunmaya devam etmek için yazılım
Aracılığıyla: Reuters (yeni sekmede açılır)