Foto: Shutterstock/Anucha Cheechang
Naar verluid heeft een hacker de persoonlijke gegevens van zeker 1 miljard Chinezen gestolen nadat hij de database van de politie in Shanghai was binnengedrongen. De hacker, onder de naam ChinaDan, verkoopt zijn buit online voor een prijs van tenminste 10 bitcoin (BTC). Deze bitcoins hebben op het moment van schrijven een waarde van ongeveer $20.000.
Bitcoin hacker
De hack vond ergens eerder dit jaar al plaats. Vervolgens werd de astronomische hoeveelheid gegevens te koop gezet op het darkweb. De gegevens bevatten onder meer de namen, adressen, telefoonnummers en andere persoonlijke informatie van Chinese staatsburgers.
De hacker heeft bekend gemaakt dat hij een grote hoeveelheid gegevens verkoopt op Breached.to. Dat is een forum voor black hat hackers, owel hackers met foute bedoelingen. Of iemand al is ingegaan op het aanbod van ChinaDan is onbekend.
Binance CEO Changpeng Zhao
De CEO van Binance, Changpeng Zhao, liet afgelopen weekend al weten dat er hoogstwaarschijnlijk een grote hack plaats had gevonden eerder dit jaar. De systemen van Binance waren namelijk op het spoor gekomen dat de gegevens van ‘1 miljard burgers uit een land in Azië’ online werden verkocht. CZ maakte ook bekend dat zij het verificatieproces voor gebruikers die mogelijk in het bestand voorkomen hebben opgeschroefd.
Our threat intelligence detected 1 billion resident records for sell in the dark web, including name, address, national id, mobile, police and medical records from one asian country. Likely due to a bug in an Elastic Search deployment by a gov agency. This has impact on …
— CZ 🔶 BNB (@cz_binance) July 3, 2022
Zhao voegde eraan toe dat de inbreuk mogelijk is veroorzaakt door een gebrekkige implementatie van ElasticSearch, een populaire zoek- en data-analysetool die door ondernemingen wordt gebruikt.
Grote gevolgen
De hack zou grote gevolgen kunnen hebben voor hen die voorkomen in de gestolen database. Zo zouden hackers, oplichters en phishers actief kunnen proberen om met de persoonlijke gegevens bijvoorbeeld crypto wallets op exchanges binnen te dringen. Hoe je het ook wendt of keert, deze hack is een grote catastrofe voor de mensen die hierdoor zijn geraakt.
“De gestolen gegevens kunnen worden gebruikt om gebruikers uit te buiten en dingen te doen zoals phishing aanvallen om sleutels te stelen of ongeoorloofde toegang tot toepassingen zoals gecentraliseerde exchanges.”