Az izraeli kiberbiztonsági csapat kutatási váltságdíja a kínai kormány adataiból

Az izraeli kiberbiztonsági csapat kutatási váltságdíja a kínai kormány adataiból

Tyler Cross Tyler Cross
Kiadja: 31. augusztus 2023.
Az izraeli kiberbiztonsági csapat kutatási váltságdíja a kínai kormány adataiból

Az izraeli kiberbiztonsági csapat, a Cybersixgill kínai információk után nyomoz egy hatalmas váltságdíjat, és úgy véli, hogy összefüggéseket találtak egy tavalyi hasonló eseményhez.

Augusztus elején a Cybersixgill megállapította, hogy a földalatti hackerfórumok hirtelen nagyon aktívvá váltak. Több bűnöző váltságdíjat kezdett közzétenni a kínai kormányzati adatokért, köztük több mint egy teljes terabájtnyi adatért, amelyek állítólag Kína titokzatos államminisztériumának titkos titkait tartalmazták.

Ez a legutóbbi eladásra szánt információ 235,000 750,000 USD körül volt – állításának bizonyítására a hacker 500 XNUMX kínai állampolgár információját adta ki, azt állítva, hogy több mint XNUMX millióról van információja.

Míg a kutatók nem találtak bizonyítékot szigorúan titkosított adatokra, jó néhány polgári személyes adat került eladásra. Ezek az információk magukban foglalják a teljes neveket, címeket, telefonszámokat, e-mail címeket, bűnügyi nyilvántartásokat, nemzeti azonosítók születési dátumát és egyebeket. Bár ez az információ továbbra is veszélyes, semmi sem bizonyítja, hogy minősített információról van szó.

Ilyen szintű információ birtokában a hackerek szociális tervezési vagy adathalász csalásokat indíthatnak el, csalást követhetnek el azáltal, hogy nekik kiadják magukat, megpróbálhatják brutális erővel megtalálni az Ön pénzügyi adatait, és még ennél is sokkal rosszabb.

A Cybersixgillnek össze kellett fűznie a húrokat, abban a reményben, hogy többet megtudhat a hackerekről. Lényegében azt találták, hogy az egyik szereplő ugyanazt az aláírást használta, miközben kínai állampolgárokról és kormányzati szervekről adott el információkat fórumokon. Az ehhez a két támadáshoz használt taktika szorosan utánoz egy másik tavalyi támadást.

Ezek a korábbi támadások magukban foglalták a Sanghaji Nemzeti Rendőrség (SHGA) által kompromittált hálózatok leleplezését, valamint az ujgurok kínai etnikai üldözésének feltárását – a két kinyilatkoztatás híre az egész világon terjedt, amikor felfedezték őket.

Míg a kínai külügyminisztérium továbbra is hirdeti kiberbiztonsági gyakorlatát, a kormányzati adatok közelmúltbeli feltörése több mint 500 millió kínai állampolgár információit fedhette fel, és hatással lehet a jövőbeli kibertámadások által okozott károkra.

Időbélyeg:

Még több Biztonsági nyomozók