1770234556
2026-02-04 19:35:00
- Elasticsearchクラスターが暴露され、中国人の個人と企業の87億件の記録が流出
- データには、PII、平文のパスワード、企業登録の詳細が含まれます
- クラスターはデータ ブローカーによって実行される可能性があります。防弾プロバイダーでホストされており、発見後にロックダウンされています
中国でこれまでに起きた最大規模のデータ漏洩事件の一つが、中国のセキュリティ研究者らによって発見された。 サイバーニュース 暴露された人に遭遇したと報告された Elasticsearch クラスター 160 を超えるインデックスが含まれていました。
これらのインデックスには、主に中国人の個人に関する約 87 億件の記録が含まれていました。
記録には、名前、住所、電話番号、生年月日、性別情報、ソーシャルメディア識別子、平文パスワードなど、あらゆる種類の個人を特定できる機密データが含まれていました。また、企業の登録詳細、法定代理人、ビジネスの連絡先情報、登録住所、ライセンスのメタデータなど、さまざまな企業およびビジネスの記録も含まれていました。
長時間にわたる集計作業
研究者らはデータベースの所有者が誰であるかを特定できなかったため、これが悪意のある行為であったかどうかは確認されていません。 サイバーニュース 高度に組織化され、徹底的にセグメント化されているため、このクラスターはデータ ブローカーが通常行うものに似ていると述べています。
公開されてから 3 週間が経過したため、その間に脅威アクターに侵入された可能性があります。
「公開期間が短いにもかかわらず、データセットの規模を考えると、この期間中の自動スクレイピングが広範な二次配布につながった可能性があることを意味します」と研究者らは述べた。
データは主に中国本土の人々のものですが、被害者は中国の複数の省に散らばっています。
データベースがオープンされてたのはほんの数週間だったかもしれませんが、すべてを収集するにはおそらくもっと長い時間がかかったでしょう。どうやら、これは一度に行われたわけではなく、データはさまざまなソースから収集された可能性があります。
「タイムスタンプとインポート日付の存在は、単一の歴史的侵害ではなく、長期にわたる集計作業を示しています」とチームは説明しました。
調査員はクラスターをホストするプロバイダーを見つけることに成功しました。同社は、「リスクの高い、または準拠していないデータ操作に一般的に関連付けられている」防弾ホスティング会社です。通知を受けたプロバイダーはデータベースをロックダウンしたようだ。
あらゆる予算に最適なウイルス対策ツール
Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!
もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。
#中国の大規模なデータ侵害により87億件の記録が流出したとされる #私たちが知っていることは次のとおりです