网友发现售卖JPN 2250万份大马民众数据的暗网!最低RM6就能获取姓名、身份证、电话号码、居住地址等敏感信息!

0
暗网 CP

在过去的几年里,马来西亚的数据泄露事件有所增加,但到目前为止,它们仅限于互联网上难以找到的地方。然而,最近有一位网友在 Twitter 透露,他近日发现在一个综合各大非法管道搜集的个人资料网站发现,暗藏大部分大马民众的个人信息数据!

网友 @Radz1112 在 Twitter 发文表示,网络上有一个开源情报工具(open source intelligence tool),透过有关工具能让大家搜索任何马来西亚人的个人详细信息,例如他们的身份证号码、地址、投票详细信息、电话号码、车辆拥有历史等以及他们的 JPJ 和警察传票等。

@Radz1112 声称该网站使用的是几周前泄露的 JPN 数据库的资料!据了解,该数据库包含了1940 年至 2004 年出生的马来西亚人的详细信息,并且以 10,000 美元(约 44,185 令吉)出售这些数据。

根据 @Radz1112 在 Twitter 上发布的截图来看,这些信息中的大部分都会要求用户在有关网站上创建一个帐户并支付一些费用,就能让用户获得诸如大马民众的 MySejahtera 信息之类的数据。

根据截图来看,@Radz1112 表示,该网站允许任何人只需输入某人的姓名、身份证 (IC) 号码、车牌号或电话号码即可找到某人的信息

输入姓名,可以找到:

  • 身份证号码的前两位数字,其中前者显示了他们的出生年份
  • 他们注册身份证的州
  • 他们的完整身份证号码(需要付费)

输入身份证号码,可以找到:

  • 他们的全名
  • 他们的投票详情(他们投票支持的联邦和州选区)
  • 他​​们电话号码的最后四位数字
  • 他们的地址(城市、州和邮政编码)
  • 他​​们的性别
  • 他们的性别
  • 他们的完整电话号码(需要支付)
  • 他​​们的完整地址(需要支付)
  • 他​​们的信用报告(需要支付)
  • 他​​们的 MySejahtera 信息(需要支付)

只需车牌号,就可以找到:

  • 姓名的第一个字母
  • 姓名的总字母数
  • 后四个电话号码
  • IC 号码的第一位
  • 完整的 IC 号码(需付费)
  • 全名(需付费) 

只需电话号码,就可以找到(必须在网站上有一个帐户):

  • 他们的全名
  • 使用电讯商的名称
  • 他们的线路类型
  • 他们的电子邮件
  • 他们的商业犯罪调查部门 (CCID)报告
  • 他们的完整地址(需要支付)
  • 他们的身份证号码(需要支付)

此外,该名用户 @Radz1112 还表示,用户能支付最低 1.50 美元(约 6.63 令吉)就能解锁获得大马民众更多的数据信息!至于想要查看更多有关大马民众的信息,像是电话号码以及电话号码运营商的名称等。不仅如此, @Radz1112 还说,用户还可以升级会员等级,最高等级为 10,000 美元(约 RM44,185)!有关卖家,会为更高等级的用户提供“从数据库中删除我的帐户信息”(remove my account information from the database)的选项。

不过“稍微”让我们值得安慰的是,该网站随后将在 2022 年 6 月 12 日晚上左右被拆除,但没有关于谁将其拆除的信息。尽管如此,可以肯定地说,即使该网站已不复存在,但知道那里有数百万马来西亚人的个人详细信息的人是相当令人担忧的。

上述数据泄露案,仅是冰山一角!

PIKAS CP 1

像是早前 MITI 网站无意中将其用于PIKAS计划的服务器,被发现可以公开被大众浏览

数据库 CP1

同时早前,警方也证实有超过2250万马来西亚人的个人详细信息出现在暗网兜售。不仅如此,警方也发现至少有 80 万名国人持有身份证的照片在暗网公开兜售

身份证 CP

我国不断发生数据泄露事件,在5月还有一份涵盖2250万名大马人个人资料的数据在网上售卖,该数据库的卖家甚至还提供内政部长的个人资料作为例子,以证明数据的真实性

国防部长

虽然国防部长也呼吁民众不要担心上述事情,因为他对我国的相关情报机构充满信心。虽然他可能试图在缓解大家的担忧,不过现在很明显,有关当局需要尽快介入并解决我们的网络安全问题!

Source :

About author

啊晖

以前喜欢手机,之后喜欢上折叠机,接着再喜欢上电动车🚗

订阅
通知
guest

0 Comments
内联反馈
查看所有评论
0
希望听到您的想法,请评论x