Çinli 630 milyon kullanıcının kredi kartı bilgileri ve konut adresleri üzere şahsî bilgilerini içeren büyük bir veritabanı, bir siber hata platformunda satışa sunuldu. Bilinmeyen tehdit aktörleri, veritabanını satın alması beklenen saldırganlara dünya nüfusunun %8’ine karşılık gelen hassas bilgilere erişme imkanı veriyor.
Tehdit aktörleri dataları bu ay yani 2023’ün Nisan ayında ele geçirdiklerini ama bu kadar bilgiyi nereden elde ettiklerini açıklamıyor. Lakin, tehdit aktörlerinin sunduğu örneklere bakıldığında datanın Fransa’daki bir sunucudan alındığı kestirim ediliyor.
Rus bir hack forumunda dataları satışa sunan hackerlar, kayıtların %30’unda kredi kartı bilgilerinin olduğunu argüman ediyor. Cybernews araştırmacılarının söylediğine nazaran data örneklerinin birçok, Çin devletine ilişkin bir ödeme kuruluşu olan UnionPay banka kartlarını kullanan kullanıcılara ilişkin olduğunu belirtiyor.
Forumda paylaşılan bilgi örnekleri, sızıntının kullanıcıların isimleri, kimlik numaraları, mesken adresleri, cep telefonları, cinsiyet ve kredi kartı bilgileri üzere bilgileri içerdiğini ortaya koyuyor. Şayet doğruysa, bu durum, Çinli vatandaşların büyük ölçüde verisinin sızdığı birinci olay olmayacak. Geçtiğimiz yıl da bir küme saldırgan Şanghay Ulusal Polisi’nden 1 milyar Çin vatandaşına ve çok sayıda dava kaydına ait 23 terabayt kadar bir bilgi ele geçirdiğini argüman etmişti.