2022年上海十亿条裤子信息泄露溯源分析 安全

zsxwz 24/12.15 09:21 468

 

记得当时下载了样本文件,然后查了一下,查到了我们村一个人在上海的记录。

当时好像有人发过比较完整的裤子,可能不是这个,然后我放哪个网盘忘记了,好像是mega,但好像空间不够,反正就是找不到了。

具体事件,应该是这个事:https://bbs.zsxwz.com/thread-5138.htm

 

以下搬运:https://t.me/zaihuachat/6584430

时间线:

1、2020年底,黑客入侵了alibaba的上海警察数据库

2、2021年4月,拥有澳大利亚政府背景的安全公司Internet 2.0获取到数据后将部分上海警察数据库信息交由五眼联盟情报部门以及澳大利亚广播公司、英国广播公司进行炒作,指责中国严密监控维吾尔族。

获取到部分样本的威胁情报专家Jeremy Kirk披露样本并提出两点质疑:

(1)为什么这些数据被故意放到了一个任何人都能访问的elasticsearch服务器上

(2)这些数据可能被故意遭到篡改

3、2021年11月,上海公安局数据处原党委书记沈与辛被双开并立案调查,但elasticsearch服务器依然能被任何人访问

4、2022年6月,黑客直接把数据放到论坛拍卖,引发国内外媒体强烈震动,泄露服务器被紧急关闭

本溯源报告原为相关部门内参,但团队成员发现威胁情报专家Jeremy Kirk突然删除关键推文,故发新闻稿。注:2021年4月为许多报告公认的上海公安数据库最初泄露时间,但我们十分确信五眼联盟更早就拿到了数据。

最后于 24/12.15 10:16 被zsxwz编辑 ,原因:

上一篇:debian11 vps服务器安装xfce4桌面+vnc远程
下一篇:cloudflare 要禁止自选IP和搞cf代理了
最新回复 (1)
  • ver889 0
    引用 2
    溯源分析在哪里看
    24/12.17 09:39 0 回复
    • 姿势论坛—姿势小王子
      3
返回
发新帖
友情链接
免责声明:本站部分资源来源于网络,如有侵权请发邮件(mail@zsxwz.com)告知我们,我们将会在24小时内处理。