(北京5日讯)《华尔街日报》和路透社等外国传媒报导,有骇客在网上兜售声称从上海警方数据库窃取的大量敏感数据,当中包括逾10亿中国公民的个人资料。有网络专家指,如果事件属实,将是历来最大的个人数据泄漏事件之一。

《华尔街日报》报导,有人上周四在一个网络犯罪论坛上发帖,声称从上海警方的数据库窃取了数十亿条报案纪录,当中包含10亿中国公民的资料,并提出以10个比特币,即大约相当于20万美元(约88万1992令吉)出售这批有近24TB的数据。

Advertisement

报导指,这名骇客在帖文中披露了部分窃取得来的数据,包括75万条纪录,当中含有姓名、身份证号码、电话号码、出生日期、出生地,以及向警方报告的犯罪和事件详细摘要,案件的范围由偷窃、网络诈骗,到家庭暴力都有,最早可以追溯到1995年,最近的就是2019年。

报导又说,骇客声称入侵的目标是上海警方数据库的主机—阿里巴巴集团旗下的阿里云。阿里巴巴说已知道事件,正在调查。

Advertisement

《华尔街日报》的记者尝试拨打部分被泄的电话号码,有5个人确认了跟他们有关的资料,当中有些资料是除了警方外,很难从其他渠道获得的案件细节。

Advertisement

中国史上最大网攻

其中一名女士承认泄露的细节并感到惊讶,她询问记者有关她的资料,是否来自她在2016年被盗的手提电话,她说当时有就事件报警。另一名男子就确认曾向警方报告,自己参加投资计划后被骗去人民币3万元(约1万9748令吉)。

Advertisement

路透社曾尝试联络这名自称“ChinaDan”的骇客,但不成功。

中国政府没有回应事件,有科技政策专家认为,目前很难分辨此次事件的真假,但如果属实,将是历史上最大和最恶劣的数据泄露事件。

有网络安全专家亦指,如果此次事件属实,骇客的攻击行动令人震惊,因为不但规模庞大,数据的敏感度亦高。但有专家认为,中国有14亿人口,骇客声称泄露的数据包含当中的10亿人,质疑骇客的可信性。