Хакеры взломали базу данных полиции Шанхая и украли ПДн миллиарда китайцев

Хакеры взломали базу данных полиции Шанхая и украли ПДн миллиарда китайцев

Хакеры взломали базу данных полиции Шанхая и украли ПДн миллиарда китайцев

В даркнете выставлены на продажу 1 млрд записей с ПДн граждан Китая. Неизвестные хакеры уверяют, что они взломали базу данных полиции Шанхая и украли более 23 Тбайт данных.

Со слов продавца, записи содержат такую информацию, как имя, адрес, место рождения, номер удостоверения личности, номер телефона и данные уголовного дела. За весь дамп злоумышленники просят 10 биткоинов (порядка $196 тыс. по текущему курсу).

Объявление о продаже обнаружили на подпольном форуме наблюдатели из Binance. В своем твите они не стали уточнять, где именно произошла утечка, отметив лишь, что это «одна из азиатских стран», и виной тому, вероятно, уязвимость базы данных Elasticsearch, которой пользуется некий госорган.

Подобное предположение выдвинуто не без оснований: слабая защита облачных хранилищ стала притчей во языцех. В данном случае речь может идти об облаке Alibaba, Tencent или Huawei — крупнейших провайдеров в стране.

Китайское ИБ-сообщество в замешательстве: если заявление хакеров верно, это крупнейшая за всю историю утечка в КНР. Каким образом злоумышленникам удалось получить доступ к столь внушительной базе данных, можно только гадать. Власти Шанхая и Администрация киберпространства Китая пока не комментируют случившееся.

По китайским законам, раскрытие персональных данных может обернуться тюремным сроком. Одиозная находка заставила операторов криптобиржи Binance ужесточить верификацию пользователей, потенциально попавших под раздачу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

GigaChat поможет пользователям MAX распознать мошенников и защитить данные

В мессенджере MAX появился дополнительный способ защититься от мошенников: теперь с вопросами о кибербезопасности можно обратиться к чат-боту GigaChat. Он подскажет, как распознать обман и что делать, если уже поделились с кем-то своими данными.

Достаточно задать в чате один из вопросов, например:

  • Как понять, что тебе пишет мошенник?
  • Как вести себя с мошенниками?
  • Что делать, если сообщил мошенникам данные карты или пароль из СМС?

GigaChat ответит простым языком и поможет не попасться на уловки.

Но важно помнить: MAX сам оказался в центре скандала. В июне мессенджер заподозрили в слежке за пользователями, передаче данных за границу и использовании компонентов из недружественных стран. Кроме того, у разработчика отсутствуют лицензии ФСТЭК и ФСБ России.

На этом фоне активизировались и злоумышленники. Пользователям звонят якобы «из службы поддержки MAX» и под предлогом усиления безопасности уговаривают пройти «дополнительную регистрацию». Цель — выманить личную информацию.

Что делает сам мессенджер для повышения безопасности:

  • В MAX внедрили систему безопасности класса SIEM, разработанную VK. Она помогает быстрее реагировать на инциденты. Подробнее — в нашем материале.
  • Также используется VK Security Gate — платформа с ИИ для анализа кода и отслеживания уязвимостей. О ней рассказано здесь.

Так что функциональность у MAX расширяется — но расслабляться точно не стоит. Всегда проверяйте, с кем вы общаетесь, и не полагайтесь только на технологии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru