قرصان يعرض بيانات نحو مليار مواطن صيني للبيع بعد اختراق مزعوم لقاعدة شرطة شنغهاي

عينة مجانية تضم 750 ألف سجل تثبت دقة اختراق شرطة شنغهاي.

قرصان يعرض بيانات نحو مليار مواطن صيني للبيع بعد اختراق مزعوم لقاعدة شرطة شنغهاي
خطأ في إعداد خوادم ElasticSearch يعرض الأنظمة الحكومية الحساسة لاختراقات تاريخية.

عرض قرصان يحمل الاسم المستعار “ChinaDan” عبر منتدى “Breach Forums” قاعدة بيانات ضخمة للبيع، زاعماً أنها مسربة من سجلات شرطة شنغهاي وتضم معلومات شخصية لنحو مليار مواطن صيني. 

وفي ظل غياب أي تعليق رسمي من السلطات الصينية، تباينت التقديرات التقنية حول حجم التسريب؛ إذ أشارت وكالة Reuters في 4 يوليو 2022 إلى أن البيانات تتجاوز 23 تيرابايت وعُرضت مقابل 10 عملات بيتكوين (ما يعادل 200 ألف دولار آنذاك)، بينما قدرت تقارير أخرى الحجم بـ 22 تيرابايت بسعر 195 ألف دولار، وهو تباين يعود لاختلاف توقيت احتساب أسعار الصرف الدقيقة أو طبيعة السجلات المعروضة.

تحتوي قاعدة بيانات شرطة شنغهاي، المعروفة تقنياً بـ “SHGA” والتي سُربت خلال عام 2022، على مليارات السجلات المرتبطة بقضايا جنائية، وتشمل أسماء المواطنين، وعناوينهم، وأماكن ولادتهم، وأرقام هوياتهم الوطنية، وأرقام هواتفهم، وتفاصيل جرائمهم. ولإثبات مصداقية الاختراق، أرفق القرصان عينة مجانية تتضمن 750 ألف سجل للتحقق. وقد تواصلت صحيفة Wall Street Journal مع عدد من الأشخاص الواردة أسماؤهم في العينة، وأكد خمسة منهم صحة التفاصيل الدقيقة التي يصعب الوصول إليها خارج السجلات الشرطية الرسمية.

من الناحية الفنية، صرح القرصان بأن البيانات سُحبت من سحابة خاصة محلية توفرها Aliyun، الذراع السحابية لمجموعة Alibaba، وتعمل ضمن شبكة الأمن العام الصينية. 

وفي 3 يوليو 2022، أعلن الرئيس التنفيذي لمنصة Binance أن فرق التهديدات رصدت الادعاء، مرجحاً أن التسريب حدث نتيجة خطأ في إعداد قاعدة بيانات ElasticSearch تابعة لجهة حكومية تُركت مكشوفة عبر الإنترنت. وأضاف أن مطوراً حكومياً ربما يكون قد نشر عن طريق الخطأ بيانات اعتماد الوصول في تدوينة تقنية على منصة CSDN، ما أثر سلباً على آليات كشف القراصنة وأرقام الهواتف المستخدمة في منع الاستيلاء على الحسابات. ورغم هذه التحليلات، لم يحسم السبب الجذري قطعياً بين خطأ في الإعداد أو اختراق متعمد لجدار الحماية.

أفادت شبكة CNN بأن السجلات ظلت متاحة للعامة لأكثر من عام قبل أن يُعلن القرصان عنها، ما يطرح تساؤلات جدية حول كفاءة آليات الرصد في الأنظمة الحكومية الحساسة، ويجعل هذه الحادثة من أكبر الاختراقات في التاريخ حال تأكيدها. 

ويأتي هذا الخرق ضمن سلسلة تسريبات متتالية؛ ففي يناير 2026، كشف باحثون عن خادم ElasticSearch مكشوف يضم مليارات السجلات، حيث قدرت شركة SpyCloud احتواءه على 6.38 مليار سجل فريد يشمل هويات وكلمات مرور. وفي فبراير 2026، عطلت شركة Google عمليات مجموعة القرصنة UNC2814 المعروفة بـ Gallium بعد استهدافها 53 منظمة في 42 دولة

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى