【ltd bd việt nam】Dữ liệu một tỷ người Trung Quốc bị đánh cắp thế nào
Ngày 3/7,ữliệumộttỷngườiTrungQuốcbịđánhcắpthếnàltd bd việt nam một tài khoản có tên ChinaDan rao bán dữ liệu của một tỷ người dùng Trung Quốc trên diễn đàn tin tặc Br***Forum. Theo người đăng bài, tập dữ liệu này được đánh cắp từ Cảnh sát Quốc gia Thượng Hải (SHGA). Các chuyên gia trong mảng bảo mật gọi đây là vụ vi phạm an ninh mạng lớn nhất lịch sử Trung Quốc.
Theo Wall Street Journal, nguyên nhân của việc lộ lọt dữ liệu lớn được cho là bởi sự tắc trách trong quản lý. Phần mềm kiểm soát không có lớp bảo mật đủ mạnh. Một người có kỹ năng công nghệ thông tin ở mức tương đối có thể tiếp cận với dữ liệu của hàng tỷ công dân.
Lý do khiến một tỷ người Trung Quốc bị lộ thông tin
Các chuyên gia an ninh mạng Trung Quốc đã tìm ra một lỗ hổng bảo mật trên hệ thống của Cảnh sát Thượng Hải đầu năm nay. Đây được cho là nguyên nhân dẫn đến vụ hack dữ liệu một tỷ người ở nước này.
Theo đó, hồ sơ nhân khẩu của Cảnh sát Thượng Hải được lưu trữ an toàn trên đám mây. Tuy nhiên, phần mềm điều khiển, quản lý số dữ liệu này được thiết lập ngay trên một website mở và không có mật khẩu truy cập. Điều này khiến bất kỳ ai nắm kỹ thuật công nghệ thông tin ở mức tương đối cũng có thể xâm nhập, sao chép và lấy đi lượng lớn dữ liệu.
Dữ liệu một tỷ người Trung Quốc được rao bán với giá 200.000 USD. |
Trong khi đó, nhiều người suy đoán vụ lộ lọt có thể bắt nguồn từ bài đăng trên blog chuyên về kỹ thuật vào năm 2020, vô tình làm lộ quyền truy cập máy chủ Cảnh sát Thượng Hải. Ông Changpeng Zhao, người sáng lập sàn giao dịch tiền số Binance cũng ủng hộ luận điểm này.
Tuy nhiên, nhiều chuyên gia cho rằng vốn cơ sở dữ liệu không yêu cầu xác minh quyền truy cập. Họ khẳng định lỗi nằm ở bước thiết lập phần mềm điều khiển.
“Việc để lộ lượng thông tin lớn như vậy là thật điên rồ”, ông Vinny Troia, người sáng lập công ty điều tra darkweb Shadowbyte cho biết. Shadobyte là đơn vị chuyên truy quét, tìm kiếm dữ liệu bất ổn. Họ đã tìm thấy lỗ hổng quản lý cơ sở dữ liệu của Thượng Hải hồi tháng 1.
Trong khi đó, theo chuyên gia an ninh mạng Bob Biachenko, dữ liệu một tỷ người Trung Quốc bị lộ từ 4/2021. Đột nhiên đến gần đây chúng bị xóa sạch rồi được rao bán trên diễn đàn hacker. Ngoài ra, kẻ tấn công còn để lại một thông báo đòi tiền chuộc cho Cảnh sát Thượng Hải.
“Your_data_is_safe (Số dữ liệu này vẫn an toàn)”, thông báo đòi tiền chuộc của tin tặc được ông Diachenko cung cấp. Ngoài ra, kẻ tấn công còn yêu cầu tiền chuộc là 10 Bitcoin, tương đương 200.000 USD. Khoản tiền trên trùng khớp với mức giá rao bán từ tài khoản ChinaDan ở diễn đàn Br***Forum.
Không nhận được tiền chuộc, hacker rao bán dữ liệu
Chính quyền Thượng Hải, Cục Quản lý Không gian mạng Trung Quốc không đưa ra phản hồi về sự việc này. Trong khi đó, các chuyên gia đã tổng hợp bằng chứng cho thấy số dữ liệu của một tỷ người đã thật sự rơi vào tay tin tặc.
Họ cho biết phần mềm điều khiển như một cánh cửa để vào kho dữ liệu lớn, nhưng nó không được đóng lại. Mãi đến khi phần thông tin biến mất, nó mới thu hút sự quan tâm của công chúng. Theo ông Troia, chính người thực hiện hành vi đánh cắp đang rao báo số dữ liệu công dân nêu trên.
Theo các chuyên gia, lỗi cơ bản trong quản lý đã khiến dữ liệu hàng tỷ người Trung Quốc bị lộ. Ảnh: Getty. |
“Điều phổ biến trong giới hacker là họ sẽ rao bán dữ liệu trực tuyến sau khi không thể đòi được tiền chuộc”, ông Troia nói với WSJ.
Ngoài ra, các chuyên gia cũng xác nhận phần dữ liệu của người bán ChinaDan là có thật. Phần thông tin nặng 23 terabyte, gồm tên, sinh nhật, địa chỉ, ID chính phủ và ảnh của 970 triệu người. Ngoài ra, vì là dữ liệu quản lý của cảnh sát, nó gồm trường thông tin về lịch sử phạm tội, vi phạm giao thông, bỏ trốn…
Vụ lộ lọt dữ liệu thể hiện sự mâu thuẫn trong cách tiếp cận bảo mật của Trung Quốc. Chính quyền nước này ra dấu rằng bảo vệ dữ liệu và quyền riêng tư là ưu tiên hàng đầu. họ cho ra đời loạt quy định nhằm hạn chế việc thu thập dữ liệu nhạy cảm của người dùng cho mục đích thương mại. Trong khi đó, nhà nước giữ một lượng lớn thông tin người dân để giám sát toàn quốc.
“Không biết ai phải là người chịu trách nhiệm”, Kendra Chaefer, người đứng đầu bộ phận nghiên cứu chính sách công nghệ tại Trivium China đặt vấn đề trên Twitter. Bà cho biết thông thường, Bộ Công An sẽ nhận nhiệm vụ điều tra tội phạm mạng.
(Theo Zing)
Tàu chở hàng, máy bay vận tải thành mục tiêu thường xuyên của tin tặc
Chỉ cần một chiếc máy tính nhỏ bé, hacker có thể làm gián đoạn hoạt động của những phương tiện khổng lồ như tàu hay máy bay chở hàng.
(责任编辑:Nhận Định Bóng Đá)
- Nhận định, soi kèo El Gaish vs Al Olympi, 19h30 ngày 3/1: Khác biệt trình độ
- Thu hồi nợ thuế: Bộ Tài chính sẽ đưa ra biện pháp cụ thể
- Quốc hội thông qua luật sửa một số luật trong lĩnh vực tài chính
- Ngày đầu kỳ nghỉ lễ 30/4
- Đề xuất bỏ quy định xin giấy xác nhận ‘người dân tộc’ khi thi bằng lái xe
- Samsung ra tai nghe không dây, không phụ thuộc điện thoại
- Thanh Hóa: Xử phạt 400 triệu đồng cơ sở kinh doanh hơn 7 tấn thịt sấy khô không rõ nguồn gốc
- Ngày 1
- Hậu Giang đặt mục tiêu giành HCV tại Giải vô địch trẻ Vovinam toàn quốc
- Tri Tôn bừng sáng với sắc màu marathon 2025
- Cập nhật: Hơn 900 ca tử vong do nCoV, tổng số ca nhiễm vượt 40.000
- Chìm tàu cá, 4 ngư dân ở Thanh Hóa mất tích
- Ra mắt Công ty Xổ số Điện toán Việt Nam
-
Phục tráng giống lúa Huyết Rồng
Ảnh minh họaHuyết Rồng là giống lúa quý, sinh trưởng và phát triển tốt tại các vùng đất ngập lũ, nhi ...[详细] -
Thí điểm chi trả lương hưu qua tài khoản tại 5 tỉnh thành
Nguồn tin từ BHXH Việt Nam cho biết, cuối tháng 3/2024, BHXH Việt Nam và Bộ Công an đã thống nhất ba ...[详细] -
Nhập cảnh từ vùng dịch qua cửa khẩu Móng Cái phải cách ly 14 ngày
Các kênh chính thống cung cấp thông tin về dịch coronaHải quan Khánh Hòa: Giảm hơn 50 chuyến bay nhậ ...[详细] -
Sẽ có phương án phù hợp đưa công dân Việt Nam tại Trung Quốc về nước
Ảnh minh họaChiều 1/2, Vietnam Airlines và Jetstar Pacific đã dừng khai thác các đường bay giữa Việt ...[详细] -
Thông tin cá nhân trên mạng xã hội dễ là “món hời” cho tội phạm mạng
Thông tin cá nhân trên các mạng xã hội là "món hời" cho tội phạm mạng. (Ảnh minh họa).Theo ...[详细] -
Quảng Ninh: Bắt buộc kiểm tra y tế khi qua Trạm Kiểm soát liên hợp Km15
Thành lập 4 đoàn kiểm thanh tra về vật tư y tế phòng chống dịch bệnhTrạm Kiểm soát liên hợp km15-Món ...[详细] -
Trăm người tìm kiếm anh em song sinh mất tích khi tắm biển ở Đà Nẵng
Đến 13h ngày 12/4, các lực lượng chức năng cùng người dân vẫn đang tích cực tìm kiếm 2 anh em ruột m ...[详细] -
Thừa Thiên Huế: Phát hiện cơ sở sản xuất hạt nêm, bột ngọt giả
Theo đó, qua công tác nắm tình hình địa bàn về các loại tội phạm liên quan đến lĩnh vực kinh tế, tro ...[详细] -
Bão số 9 suy yếu dần trên Biển Đông
...[详细] -
Sẽ dùng công cụ AI để kiểm soát giao dịch trên sàn thương mại điện tử
Sáng 5/11, Quốc hội thảo luận ở hội trường về tình hình thực hiện ngân sách nhà nước (NSNN) năm 2024 ...[详细]
Lãi suất huy động ngày 6/1: Lãi suất ngân hàng tiếp tục tăng mạnh
Từ 1/7, nhiều chính sách miễn, giảm thuế sẽ được triển khai đồng loạt
- Cắt margin 84 mã chứng khoán trên HOSE quý I/2025
- Hòa Bình: Chặn đứng 700 mũ bảo hiểm không đảm bảo chất lượng
- Vĩnh Phúc: Phạt 2 cơ sở kinh doanh mì chính giả nhãn hiệu Ajinomoto
- Cháy lớn thiêu rụi dãy nhà xưởng ở TP Thủ Đức
- Hàng vạn du khách chen chân xem lễ hội chọi trâu Đồ Sơn
- Bộ trưởng Nguyễn Văn Thắng: Ngành Tài chính nỗ lực cao nhất hoàn thành kế hoạch năm 2024
- Chính phủ xuất cấp 5 tấn hóa chất sát trùng phòng, chống dịch nCoV