泄露详情2022年7月2日,—TG频道发布了涉SH国家警察数据库的泄露帖子,帖子中对泄露数据的范围、规模做了较为详细的描述,概述如下:
1.泄露所涉对象为SH政府国家警察数据库.
2.泄露服务器为此机构云上对象存储服务器(从字段判断为ES架构).
3.泄露数据总大小约为:23.88 TB(177.2gb+22.4tb+25.2gb+2.8gb+1tb+4.3gb+2828gb)
4.泄露数据总量为:10亿居民信息+几十亿疫情数据。(49年以来此渠道泄露数据之最)
5.泄露数据类别为:x情数据(报x时间、报x人电话、报x人描述的具体事件内容、经纬度等)、居民数据(姓名、性别、年龄、出生地地址、身份证、照片),身份 (身份)数据(地址、手机号等)。
综上,
1.从影响范围,初步判断此次泄露为超大型数据泄露事件。
2.从技术角度,初步判断此单位云上服务的使用存在极大的疏漏。
3.从事件善后,初步判断此次泄露将会带来永久性的无法消弭的影响。
附相关链接:
https://breached.to/Thread-Selling-2022-SHGA-Shanghai-Gov-National-Police-database
赞(7)