中国发生史上最严重资安事件。
中国惊爆史上最严重资安事件,高达40亿笔个人资料外泄,内容涵盖微信、支付宝等敏感资讯,甚至出现疑似“台湾资料库”,引发国际高度关注。网安团队警告,这些数据恐成骇客与间谍组织觊觎目标,受害者却求助无门。
根据《Cybernews》报道,研究团队发现一座高达631GB的资料库,完全未设密码,任何人都能随意下载,当中包含16组资料集,来自不同来源,数量从50万笔至逾8亿笔不等,显示背后疑有组织长期搜集、整理数据,可能用于监控与数据分析。
外泄资料中规模最大的是名为“wechatid_db”的资料集,内含超过8.05亿笔微信用户记录。其次为“address_db”,记录逾7.8亿笔含地理位置的居住资料。第3大资料集“bank”则有超过6.3亿笔金融资料,含信用卡号、姓名、生日与电话,若遭骇客拼凑,恐被用于诈骗与身份盗用。
- Advertisement -
- Advertisement -
另一组“wechatinfo”资料集收录近5.77亿笔微信通讯记录,可能涉及用户对话内容;“zfbkt_db”则含3亿笔支付宝资料,骇客可藉此盗用账户进行非法交易。此外,约3.53亿笔资料分散于其他9组资料集中,内容涵盖赌博、车辆登记、就业、退休金与保险资讯。
值得注意的是,研究人员还发现一组名为“tw_db”的资料集,研判可能涉及台湾用户资料,虽然细节未曝光,仍引发外界关切。由于该资料库已被下架,来源与背后组织仍是谜团。
《Cybernews》指出,这批资料疑为打造中国公民行为、经济与社会全貌档案之用。资安专家警告,若落入恶意势力手中,恐用于钓鱼诈骗、勒索,甚至情报用途。更糟的是,由于资料来源匿名,受害者几乎无法寻求补救,形同“裸奔”在网络世界。