請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

國內

微信、支付寶都淪陷!中國爆40億筆個資外洩 台灣用戶也遭波及

風傳媒

更新於 2025年06月09日09:33 • 發布於 2025年06月09日09:27 • 張庭維
資安媒體Cybernews近日發現,中國有儲存逾40億筆個資、總計631GB的資料庫未受密碼保護導致外洩。示意圖。(取自Pixabay)

中國傳出史上最嚴重大規模資料外洩事件。資安媒體Cybernews近日發現,中國有儲存逾40億筆個資、總計631GB的資料庫未受密碼保護導致外洩,其中包括財務紀錄、支付資訊等敏感個資,中國兩大平台支付保、微信都淪陷,其中還被發現有一個「tw_db資料集」,研究團隊認為可能涉及台灣,引發外界關注。
網路安全專家兼SecurityDiscovery.com網站所有者迪亞琴科(Bob Dyachenko)與Cybernews團隊發現數十億筆個資外洩事件。這個資料庫包含來自不同來源的紀錄,數量從50萬筆到8億多筆不等。Cybernews團隊研判,資料庫經過精心收集和維護,旨在建立近乎全面性的中國公民行為、經濟和社會檔案。
研究人員觀察到,外洩資料數量龐大且類型多樣,顯示這很可能是1個「集中式數據匯集點,可能用於監控、分析或收集資料等目的」。研究團隊設法查看了16個資料集,這些資料集可能是依據內含資料類型來命名。其中最大的資料集名為「wechatid_db」,其中有逾8.05億筆紀錄,很可能是來自微信(WeChat)的資料。
第2大資料集「address_db」有超過7.8億筆紀錄,其中包括帶有地理識別碼的居住資料。第3大資料集稱為「bank」,內有超過6.3億筆財務紀錄,包括信用卡卡號、生日、姓名和電話號碼等個資。
報導指,只要掌握上述3個資料集,熟練的攻擊者就能拼湊出用戶的居住地、消費習慣、債務和儲蓄狀況等。研究人員還發現,1個名為「tw_db」的資料集包含與台灣相關的資料。此外,稱為「wechatinfo」的資料集包含近5.77億筆紀錄,其中很可能包含通訊日誌,甚至是用戶對話。
另有3億筆資料儲存在「zfbkt_db」資料集內,其中包含支付寶卡號等資訊。攻擊者可能試圖利用這些資料進行未經授權的支付、接管帳號,甚至竊取用戶身分。再加上其他外洩的資料集,這對用戶來說堪稱災難。
超過3.53億筆資料不均勻地分布在另外9個資料集中,涵蓋主題十分廣泛,包含賭博、車輛登記、就業資訊、退休金和保險等。報導指,研究團隊無法判定外洩資料屬於任何可識別的組織,而且該資料庫被發現後不久就遭關閉。此外,由於資料所有者不詳,加上缺乏通知受害者的管道,本次外洩事件的受害者恐將求助無門。

查看原始文章

更多國內相關文章

01

高雄飛胡志明班機延誤最後不飛!乘客等整天才說險暴動

TVBS
02

台積電董座魏哲家「愛店曝光」!12年常客身分被認出 員工全變股東

TVBS
03

不顧家有兒「新北淫男硬上大10歲堂嬸」 噴臉凌辱成證據!無罪更二審逆轉了

鏡週刊
04

「快叫救護車」女中醫師嘶吼急救!在場信眾竟冷眼旁觀 精舍命案庭訊曝光

鏡週刊
05

洪災撤離不力涉犯過失致死 花蓮地院4大理由准押光復鄉長林清水

聯合新聞網
06

11歲女童買包子後「大叫一聲」離世!心碎父悲痛現身…解剖死因出爐

三立新聞網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...