中國(guó)臺(tái)灣發(fā)生重大個(gè)人數(shù)據(jù)泄露事件,84%公民信息出現(xiàn)在暗網(wǎng)
2020-06-04
來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參
威脅情報(bào)機(jī)構(gòu)Cyble聲稱,經(jīng)驗(yàn)證屬于2000萬(wàn)中國(guó)臺(tái)灣人民的敏感個(gè)人數(shù)據(jù)已出現(xiàn)在暗網(wǎng)市場(chǎng)上。
Cyble在官方博客文章中說(shuō),一家泄露數(shù)據(jù)暗網(wǎng)零售商(在數(shù)據(jù)的真實(shí)性方面“眾所周知且享有盛譽(yù)”)已將泄漏源命名為“內(nèi)政部家庭登記部”。
目前中國(guó)臺(tái)灣人口為2380萬(wàn)人,這差不多意味著全體臺(tái)灣人民的個(gè)人數(shù)據(jù)都遭到了泄露。
據(jù)Cyble稱,這個(gè)3.5GB的數(shù)據(jù)庫(kù)包含個(gè)人的全名、郵政地址、電話號(hào)碼、身份ID、性別和出生日期。
該公司表示:
幾周前,我們的研究人員在暗網(wǎng)上發(fā)現(xiàn)圈內(nèi)知名賣家“Toogod”放出了一個(gè)“臺(tái)灣全省房屋登記數(shù)據(jù)庫(kù)"的數(shù)據(jù)庫(kù),該數(shù)據(jù)庫(kù)包含2000萬(wàn)條記錄。
Cyble說(shuō),到目前為止,它尚無(wú)法確定數(shù)據(jù)泄露的時(shí)間。據(jù)暗網(wǎng)賣家透露,泄密事件始于2019年。
Cyble博客文章中給出了賣家數(shù)據(jù)庫(kù)截圖(黃線標(biāo)注),該數(shù)據(jù)庫(kù)現(xiàn)在已從賣方的暗網(wǎng)商店中刪除。(編者按:截圖中其他泄露數(shù)據(jù)也值得留意)
但是,Cyble聲稱它已經(jīng)獲得了數(shù)據(jù)庫(kù),并計(jì)劃在其數(shù)據(jù)泄露搜索引擎AmiBreached.com中對(duì)數(shù)據(jù)進(jìn)行索引。
Cyble6月2日更新了其博客文章,稱其已與中國(guó)臺(tái)灣的計(jì)算機(jī)緊急響應(yīng)小組(Taiwan CERT)分享了其發(fā)現(xiàn),并仍在調(diào)查漏洞。
如果Cyble的觀察得到證實(shí),則泄漏將成為有史以來(lái)最大規(guī)模的公眾數(shù)據(jù)泄露事件之一,另外一次超大規(guī)模公眾數(shù)據(jù)泄露發(fā)生于2015年,由于一個(gè)配置錯(cuò)誤,面向公眾的數(shù)據(jù)庫(kù)中暴露了1.91億美國(guó)選民的類似敏感個(gè)人數(shù)據(jù)。