Banner Image

All Services

Writing & Translation Articles & News

Data of nearly 1 billion peop

$25/hr Starting at $25


نيويورك ، الولايات المتحدة الأمريكية (CNN) - قاعدة بيانات ضخمة على الإنترنت تحتوي على ما يبدو أنه معلومات شخصية لما يصل إلى مليار مواطن صيني ، وقد تُركت في متناول عامة الناس بشكل غير آمن لأكثر من عام ، مما دفع مستخدمًا مجهولاً إلى الدخول في أحد المتسللين لعرض بيع البيانات ، الأمر الذي لفت الانتباه الأسبوع الماضي.


يقول خبراء الأمن السيبراني إن العملية قد تكون من بين أكبر التسريبات التي تم تسجيلها على الإطلاق ، مما يسلط الضوء على مخاطر جمع وتخزين كميات هائلة من البيانات الشخصية الحساسة عبر الإنترنت ، لا سيما في بلد تتمتع فيه السلطات بوصول مكثف وغير مراقب إلى هذه البيانات.


وفقًا لـ LeakIX ، الذي اكتشف قواعد البيانات المكشوفة عبر الإنترنت وفهرستها ، كان الوصول العام إلى هذه الكمية الهائلة من البيانات الشخصية الصينية عبر ما يبدو أنه رابط خلفي غير آمن (عنوان ويب قصير يوفر وصولاً غير مقيد لأي شخص على دراية به) منذ أبريل. 2021 على الأقل.


تم إغلاق الوصول إلى قاعدة البيانات ، التي لا تتطلب كلمة مرور ، بعد أن أعلن مستخدم مجهول بيع أكثر من 23 تيرابايت من البيانات مقابل 10 عملات بيتكوين (ما يقرب من 200000 دولار) في منشور على منتدى للقراصنة يوم الخميس الماضي.


ادعى المستخدم أن قاعدة البيانات جمعتها شرطة شنغهاي واحتوت على معلومات حساسة عن مليار مواطن صيني ، بما في ذلك أسمائهم وعناوينهم وأرقام هواتفهم المحمولة وأرقام الهوية الوطنية وأعمارهم وأماكن ميلادهم ، فضلاً عن مليارات من سجلات الهاتف. المكالمات مع الشرطة للإبلاغ عن الخلافات والجرائم المدنية.


لم تستجب حكومة شنغهاي وإدارة الشرطة لطلبات CNN الخطية المتكررة للتعليق.


ادعى البائع أيضًا أن قاعدة البيانات غير الآمنة استضافتها أنظمة الحوسبة السحابية التابعة لشركة Alibaba ، وهي شركة تابعة لعملاق التجارة الإلكترونية الصيني Alibaba. عندما تواصلت معها سي إن إن للتعليق يوم الاثنين ، قالت علي بابا: "نحن نبحث في الأمر". سننقل أي تحديثات ، بينما قالت علي بابا الأربعاء إنها رفضت التعليق.


لكن الخبراء الذين تحدثت إليهم سي إن إن قالوا إن مالك البيانات ، وليس الشركة التي تستضيفها ، هو المخطئ.

About

$25/hr Ongoing

Download Resume


نيويورك ، الولايات المتحدة الأمريكية (CNN) - قاعدة بيانات ضخمة على الإنترنت تحتوي على ما يبدو أنه معلومات شخصية لما يصل إلى مليار مواطن صيني ، وقد تُركت في متناول عامة الناس بشكل غير آمن لأكثر من عام ، مما دفع مستخدمًا مجهولاً إلى الدخول في أحد المتسللين لعرض بيع البيانات ، الأمر الذي لفت الانتباه الأسبوع الماضي.


يقول خبراء الأمن السيبراني إن العملية قد تكون من بين أكبر التسريبات التي تم تسجيلها على الإطلاق ، مما يسلط الضوء على مخاطر جمع وتخزين كميات هائلة من البيانات الشخصية الحساسة عبر الإنترنت ، لا سيما في بلد تتمتع فيه السلطات بوصول مكثف وغير مراقب إلى هذه البيانات.


وفقًا لـ LeakIX ، الذي اكتشف قواعد البيانات المكشوفة عبر الإنترنت وفهرستها ، كان الوصول العام إلى هذه الكمية الهائلة من البيانات الشخصية الصينية عبر ما يبدو أنه رابط خلفي غير آمن (عنوان ويب قصير يوفر وصولاً غير مقيد لأي شخص على دراية به) منذ أبريل. 2021 على الأقل.


تم إغلاق الوصول إلى قاعدة البيانات ، التي لا تتطلب كلمة مرور ، بعد أن أعلن مستخدم مجهول بيع أكثر من 23 تيرابايت من البيانات مقابل 10 عملات بيتكوين (ما يقرب من 200000 دولار) في منشور على منتدى للقراصنة يوم الخميس الماضي.


ادعى المستخدم أن قاعدة البيانات جمعتها شرطة شنغهاي واحتوت على معلومات حساسة عن مليار مواطن صيني ، بما في ذلك أسمائهم وعناوينهم وأرقام هواتفهم المحمولة وأرقام الهوية الوطنية وأعمارهم وأماكن ميلادهم ، فضلاً عن مليارات من سجلات الهاتف. المكالمات مع الشرطة للإبلاغ عن الخلافات والجرائم المدنية.


لم تستجب حكومة شنغهاي وإدارة الشرطة لطلبات CNN الخطية المتكررة للتعليق.


ادعى البائع أيضًا أن قاعدة البيانات غير الآمنة استضافتها أنظمة الحوسبة السحابية التابعة لشركة Alibaba ، وهي شركة تابعة لعملاق التجارة الإلكترونية الصيني Alibaba. عندما تواصلت معها سي إن إن للتعليق يوم الاثنين ، قالت علي بابا: "نحن نبحث في الأمر". سننقل أي تحديثات ، بينما قالت علي بابا الأربعاء إنها رفضت التعليق.


لكن الخبراء الذين تحدثت إليهم سي إن إن قالوا إن مالك البيانات ، وليس الشركة التي تستضيفها ، هو المخطئ.

Skills & Expertise

JournalismJournalistic WritingLifestyle WritingNews WritingNewsletters

0 Reviews

This Freelancer has not received any feedback.