Trung Quốc: Tin tặc rao bán dữ liệu hàng triệu người dùng ứng dụng COVID

Giúp NTDVN sửa lỗi

Một tin tặc tuyên bố đã lấy được thông tin cá nhân của 48,5 triệu người dùng ứng dụng mã sức khỏe COVID trên điện thoại di động do thành phố Thượng Hải triển khai. Đây cũng là tuyên bố thứ hai về việc vi phạm dữ liệu của trung tâm tài chính Trung Quốc trong vòng hơn một tháng.

Theo Reuters, vào hôm 10/8, một tin tặc có tên người dùng là "XJP" đã đăng một đề nghị bán dữ liệu với giá 4.000 USD trên diễn đàn tin tặc Breach Forums.

XJP đã cung cấp một mẫu dữ liệu bao gồm số điện thoại, tên và số nhận dạng Trung Quốc và tình trạng mã số sức khỏe của 47 người.

Trong số 47 người mà Reuters tiếp cận được, 11 người đã xác nhận rằng họ được liệt kê trong mẫu, mặc dù 2 người nói rằng số căn cước của họ bị sai.

XJP cho biết trong bài đăng: "Cơ sở dữ liệu (cơ sở dữ liệu) này chứa tất cả những người sống hoặc đến thăm Thượng Hải kể từ khi ‘Suishenma’ được chấp thuận".

“Suishenma” (随申码) là tên tiếng Trung cho hệ thống mã y tế của thành phố 25 triệu dân, Thượng Hải. Giống như nhiều nơi trên khắp Trung Quốc, hệ thống này đưa vào sử dụng đầu năm 2020 để chống lại sự lây lan của COVID-19. Tất cả người dân và du khách đều phải sử dụng nó.

Ứng dụng thu thập dữ liệu đi lại để cấp cho người dân xếp hạng màu đỏ, vàng hoặc xanh lục về khả năng nhiễm virus và người dùng phải xuất trình mã số sức khỏe để vào các địa điểm công cộng.

Dữ liệu do chính quyền thành phố Thượng Hải quản lý và người dùng có thể truy cập Suishenma thông qua Alipay, một ứng dụng thuộc sở hữu của Ant Group, gã khổng lồ công nghệ tài chính và công ty con của Alibaba, và ứng dụng WeChat của Tencent Holdings.

XJP, chính quyền Thượng Hải, Ant và Tencent đã không trả lời ngay lập tức các yêu cầu bình luận của Reuters.

Hồi đầu tháng trước, một tin tặc tuyên bố đã thu thập được 23 terabyte thông tin cá nhân của một tỷ công dân Trung Quốc từ cảnh sát Thượng Hải. Tin tặc này cũng rao bán dữ liệu trên Breach Forums.

Văn Thiện

Bài chọn lọc


BÀI CHỌN LỌC

Trung Quốc: Tin tặc rao bán dữ liệu hàng triệu người dùng ứng dụng COVID