Çin’de tarihin en büyük veri sızıntılarından biri yaşandı
Cybernews araştırma grubu tarafından ortaya çıkarılan bir bilgi sızıntısı, Çin’de büyük bir güvenlik kaygısına yol açtı.
Koruma altında olmayan bir sunucuda bulunan 1,5 milyar kayıtlık bilgi tabanı, birçok kişinin şahsî bilgilerinin çalınması riskini ortaya koyuyor.
HANGİ KURULUŞLAR ETKİLENDİ
Sızıntıdan etkilenen kuruluşlar ortasında Çin’in en büyük toplumsal medya platformu Weibo, önde gelen e-ticaret şirketi JD.com, ülkenin en büyük araç paylaşım şirketi DiDi ve hatta Şanghay Komünist Partisi bulunuyor.
Araştırmacılar, sızdırılan dataların daha evvelki sızıntılardan ve yeni sızıntılardan oluşan bir karışım olduğunu düşünüyor. Bu datalar, artık kapatılmış bir Elasticsearch sunucusunda toplanmıştı.
HANGİ BİLGİLER ÇALINDI
Sızdırılan 1,5 milyar kayıt ortasında tam isimler, e-posta adresleri, platform kimlik numaraları, kullanıcı isimleri, telefon numaraları, sıhhat dataları, mali kayıtlar, nakliyecilikle ilgili ayrıntılar ve eğitimle ilgili kayıtlar bulunuyor.
EN ÇOK SIZINTI YAPILAN ŞİRKETLER
QQ Messenger: En fazla kayıt sızıntısı, Tencent’in anlık iletileşme uygulaması QQ Messenger’dan geldi. Fakat, bu dataların daha evvelki sızıntılardan kaynaklandığı düşünülüyor.
Weibo: 504 milyon kayıtla ikinci en büyük sızıntı Weibo’dan geldi. Bu dataların de 2020 yılında yaşanan bir sızıntıyla ilişkili olabileceği belirtiliyor.
JD.com: 142 milyon kayıtla üçüncü en büyük sızıntı, daha evvel büyük bir bilgi ihlali yaşamamış olan JD.com’dan geldi.
SF Express: Çin’in en büyük kurye hizmeti SF Express’in 25 milyondan fazla kaydı sızdırıldı.
DiDi: Çin’in en büyük seyahat paylaşım şirketi DiDi’nin 20 milyondan fazla kaydı sızdırıldı.
DİĞER KIYMETLİ SIZINTILAR
Sızdırılan datalar ortasında sıhhat, finans, eğitim ve ulaşım bölümlerine ilişkin bilgiler de bulunuyor.
Ayrıca, “dost ülkeler”, “birden fazla komşu ülkenin verileri” ve “Şanghay Komünist Partisi” üzere başlıklarla etiketlenmiş datalar de dikkat çekiyor.
Bu kadar ayrıntılı şahsî bilginin sızdırılması, kimlik hırsızlığı, mali dolandırıcılık ve mahremiyet ihlalleri üzere önemli riskler taşıyor.
Ayrıca, sızdırılan bilgiler ortasında hükümet kuruluşlarına ve kritik altyapılara ilişkin bilgiler de olabileceği için ulusal güvenlik riskleri de bulunuyor.
EN BÜYÜK DATA SIZINTILARINDAN BİRİ
1,5 milyar kayıtlık bu sızıntı, Çin’de yaşanan en büyük bilgi sızıntılarından biri olarak kayıtlara geçti.
Bu sızıntı, 2024 yılında yaşanan ve 1 milyar Çin vatandaşının bilgilerini ifşa eden Şanghay Ulusal Polisi sızıntısından sonra ikinci sırada yer alıyor.