我办公室关于上海市全体党员信息泄露的情况通报

朝鲜劳动党39号办公室〔2020〕1号



一、上海市全体党员信息泄露现况

据悉,这次共有约240万条个人数据流出。

流出个资包括姓名,性别,出生地(非籍贯),党支部名,身份证号,住址,手机号,学历。

其中,并非所有记录都有住址、手机号等信息。

二、对于泄露信息的研判

本办利用已知的46名党员信息对于泄露信息进行分析研判,得到以下结论:

  1. 在43条中找寻到36条符合的记录,未查到记录中2名为2017-2019年入党人员,5名为编内干警人员,3名为编内国保(军警消防系统未收录?) (36/46)
  2. 找到的记录属实(36/36)
  3. 所泄露个资应该是内部人员从数据库导出,或者是被黑进服务器后蓄意泄出的
  4. 所泄露数据应该是2016-2017年的数据版本(考虑到预备党员等的时间)
  5. 数据库的更新会随着个人的关系的转出转入由接手的党支部进行更新,但是各个支部操作并没有统一,糊弄的党支部不少,其具体表现在个人信息的错误,未更新或错填(填错空)(13/36)
  6. 我们有理由相信,如果连我们朝鲜都能看到这么多信息,那么实际泄露的,或者说美国掌握的信息远比这个要多(如肖像照片等),那么对于在外的,特别是正在使用化名的情报人员(SPY)将是一个致命的打击
45
分享 2020-08-19

106 个评论

beark 回复 祖国之光 灰名单
这种excel文件很难弄到吗?我电脑里还有当年我们铜仁地区中考信息库,考生的个人信息和成绩都有。当时...


我拿到的excel里面全是insert开头的sql语句。

换句话说,这两个excel是一个sql 建库脚本(文本文件)转出来的。

而这个sql 建库脚本必然是一个sql 数据库导出的。

我觉得不会有人先拿到某种另外格式的数据,然后倒入到sql server再导出成建库脚本,应该是直接从sql server里导出来的。

那么,谁有这个sql数据的权限,就是很有意思的问题了。

该主题目前已经被锁定, 无法添加新回复

该主题目前已经被锁定, 无法添加新回复