請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

國際

中國爆逾40億筆敏感個資外洩案 受害者包括台灣民眾

中央通訊社

發布於 2025年06月09日08:25

(中央社北京9日綜合外電報導)資安媒體Cybernews近日發現,中國發生可能是史上規模最大的個資外洩事件。儲存逾40億筆個資、總計631GB的資料庫未受密碼保護,其中包括財務紀錄、支付資訊等敏感個資,甚至也有台灣民眾相關資料。

網路安全專家兼SecurityDiscovery.com網站所有者迪亞琴科(Bob Dyachenko)與Cybernews團隊發現數十億筆個資外洩事件。這個資料庫包含來自不同來源的紀錄,數量從50萬筆到8億多筆不等。Cybernews團隊研判,資料庫經過精心收集和維護,旨在建立近乎全面性的中國公民行為、經濟和社會檔案。

研究人員觀察到,外洩資料數量龐大且類型多樣,顯示這很可能是1個「集中式數據匯集點,可能用於監控、分析或收集資料等目的」。

研究團隊設法查看了16個資料集,這些資料集可能是依據內含資料類型來命名。其中最大的資料集名為「wechatid_db」,其中有逾8.05億筆紀錄,很可能是來自微信(WeChat)的資料。

第2大資料集「address_db」有超過7.8億筆紀錄,其中包括帶有地理識別碼的居住資料。第3大資料集稱為「bank」,內有超過6.3億筆財務紀錄,包括信用卡卡號、生日、姓名和電話號碼等個資。

報導指,只要掌握上述3個資料集,熟練的攻擊者就能拼湊出用戶的居住地、消費習慣、債務和儲蓄狀況等。

研究人員還發現,1個名為「tw_db」的資料集包含與台灣相關的資料。

此外,稱為「wechatinfo」的資料集包含近5.77億筆紀錄,其中很可能包含通訊日誌,甚至是用戶對話。

另有3億筆資料儲存在「zfbkt_db」資料集內,其中包含支付寶卡號等資訊。攻擊者可能試圖利用這些資料進行未經授權的支付、接管帳號,甚至竊取用戶身分。再加上其他外洩的資料集,這對用戶來說堪稱災難。

超過3.53億筆資料不均勻地分布在另外9個資料集中,涵蓋主題十分廣泛,包含賭博、車輛登記、就業資訊、退休金和保險等。

報導指,研究團隊無法判定外洩資料屬於任何可識別的組織,而且該資料庫被發現後不久就遭關閉。

此外,由於資料所有者不詳,加上缺乏通知受害者的管道,本次外洩事件的受害者恐將求助無門。(譯者:施施/核稿:劉淑琴)1140609

查看原始文章

更多國際相關文章

01

北韓揚言將派兵援伊朗 以警告轟它核武庫! 伊淨空空域驚見2中共軍機

新頭殼
02

吳佩慈「超有錢婆婆」在美被捕 落魄照片瘋傳

壹蘋新聞網
03

免費券限1張「他卻來吃5次」 拉麵店零仿偽被彩印吃免錢

壹蘋新聞網
04

美「第52州」也出列? 大使候選人說在這裡 緊急道歉沒用 4千人連署要他滾

新頭殼
05

11歲男童半夜「開槍瞄準老爸頭部」一槍殺了他 原因超離譜

鏡報
06

烏克蘭危機!新防長認了:20萬士兵擅離職守

NOWNEWS今日新聞
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...