Kæmpe datalæk afslører PRISM-lignende overvågningsprogram i Kina: Følsomt data om 364 millioner kinesere indsamles hver dag

En sikkerhedsanalytiker har afsløret en enorm database fyldt med millioner af personfølsomt data fra kinesiske sociale medie-profiler, der efterfølgende bliver koblet sammen med et ID-nummer på rigtige personer. Herefter videredistribueres det til politistationer rundt om i Kina.

Artikel top billede

(Foto: Computerworld US/CIO)

Det er ikke hver dag, at man som it-sikkerhedsanalytiker falder over en database med 364 millioner optegnelser, der inkluderer sociale medie-profiler, private beskeder og personfølsomme data knyttet til navne og ID-numre.

Det var dog imidlertid, hvad Victor Gevers fra it-sikkerhedsvirksomheden GDI Foundation fandt frem til, i hvad der ligner et kinesisk program, der trækker tråde tilbage til Edward Snowdens afsløring af NSA's PRISM-program.

"I Kina har de et overvågningsprogram af sociale netværk som ser ud som en improviseret PRISM-klon fra NSA," skriver Victor Gevers på Twitter.

Læs også: Socialt kreditsystem på vej i Kina: Millionvis af kinesere blokeres fra at købe fly- eller togbilletter

Overfor Financial Times har Victor Gevers fortalt om sit opsigtsvækkende fund, der viser, at 364 millioner online profiler blive overvåget hver eneste dag.

Her fortæller han, at databasen frit kunne tilgås af alle, der søgte på den specifikke IP-adresse. Samlingen af data fra kinesiske sociale medie-profiler blev blandt andet gemt sammen med billeder, adresser og GPS-data på rigtige personer.

Databasen sendte herefter data videre til 17 andre servere alt efter, hvor fra informationerne blev indsamlet.

Pas på med kinesiske internetcaféer

En stor det af de følsomme data stammede fra internetcaféer, som kinesiske sikkerhedseksperter længe har advaret om indsamler brugerdata.

Ifølge kinesisk lov skal alle internetcaféer nemlig godkendes af lokalt politi og den lokale afdeling af kulturministeriet. Herudover forlyder det, at flere lokale myndigheder i Kina har bedt caféerne om at installere overvågningssoftware så som ('Clean Web Vanguard') på deres computere.

Læs også: Kineserne kommer - hvad gør vi?: "Det bliver som en stor tsunami"

Lækket viser samtidig, at data blandt andet stammede fra det enorme kinesiske sociale medie WeChat og beskedsoftwaren QQ. Der blev blandt andet fundet data om betalinger foretaget via WeChat samt kontonumre opsnappet via beskeder fra QQ.

Begge virksomheder er ejet af det kæmpe kinesiske selskab Tencent.

Tencent har ikke ønsket at kommentere sagen over for Financial Times, der skriver, at der heller ikke er noget, der peger på, at selskabet har haft kendskab til indsamlingen af data.

Det står ikke klart, hvordan de enorme mængder data fra især beskeder bliver anvendt af myndighederne i Kina. Store dele af datasættet dækkede over almindelige samtaleemner mellem unge kinesere om penge, kærlighed og relationer.

Læs også: Wish.com er blevet en milliard-virksomhed på at sælge billigt tingel-tangel fra Kina til vestlige forbrugere: Her er forklaringen på de absurd lave priser

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København Ø

Digital Innovation & Transformation Summit 2026

Få indsigt i aktuelle digitale trends, lær af andres erfaringer med store transformationer og drøft fremtidens forandringer med ligesindede.

Digital transformation | Aarhus C

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Sikkerhed | Online

Cyber Briefing: Fra databeskyttelse til dataindsigt

Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

Per Claus Henriksen

Alcadon ApS

Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

Joshua Pratt

Idura

Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

Ivan Nielsen

Connexa A/S