КОРОТКО

2
19 минут
КОРОТКО

Обнаружена масштабная утечка данных в Китае

Хотя слив персональной информации давно стал рутинным явлением, этот случай выделяется своим размахом – на незащищенном сервере нашли более 1,5 миллиарда записей, содержащих данные пользователей ведущих компаний Китая.

Специалисты Cybernews обнаружили незащищённый Elasticsearch-сервер, содержащий масштабную базу данных пользователей крупнейших китайских платформ, таких как JD.com, Weibo и DiDi. В утечке фигурируют персональные данные миллионов людей: имена, контакты, медицинские карты, финансовые документы, информация о поездках и образовании. Уникальность базы в её масштабе и разнообразии – в ней представлены данные из множества отраслей, включая медицину, финансы, транспорт, и даже политические сведения.

Среди ключевых находок: 142 миллиона записей интернет-магазина JD.com, ранее не сталкивавшегося с утечками, и 20 миллионов данных клиентов сервиса такси DiDi. Утекли также сведения о медперсонале, клиентах банков, автомобильной и образовательной сферах. Самый крупный блок затронул мессенджер QQ от Tencent, а социальная сеть Weibo потеряла 504 миллиона записей. Эксперты считают, что сервер мог быть создан для криминальных целей, а собранные данные позволяют злоумышленникам организовывать атаки, похищать личности и проникать в критически важные системы.