اطلاعات آنلاین لو رفته ممکن است حاوی کل اطلاعات برزیل باشد

اطلاعات آنلاین لو رفته ممکن است حاوی کل اطلاعات برزیل باشد

تایلر کراس تایلر کراس
منتشر شده در: ژانویه 11، 2024

اطلاعات صدها میلیون برزیلی در اینترنت پیدا شد. محققان Cybernews یک نمونه Elasticsearch عمومی را کشف کردند که حاوی ورودی‌هایی برای بیش از 223 میلیون نفر بود (این تعداد از کل جمعیت برزیل بیشتر است).

Elasticsearch ابزاری است که شرکت های مختلف از آن برای جستجو، تجزیه و تحلیل و تجسم داده های ذخیره شده استفاده می کنند. این شرکت یک برنامه هوش مصنوعی در اختیار کاربران قرار می دهد که به سازماندهی مقادیر زیادی داده کمک می کند. در این مورد، داده‌های در دسترس عموم بسیار حساس بودند و حاوی اطلاعات شخصی بسیاری از شهروندان برزیلی بودند.

این شامل نام کامل، تاریخ تولد، جنسیت، جنسیت، شماره مالیات دهندگان و اعداد Cadastro de Pessoas Físicas (CPF) بود، اما به آنها محدود نشد. شماره های CPF یک کد 11 رقمی است که هویت شهروندان را ردیابی می کند.

در حال حاضر، هیچ یک از اطلاعات فاش شده با هیچ شرکت یا سازمان دولتی خاصی مرتبط نیست، بنابراین هیچ کس نمی داند چه کسی مسئول این نشت است. همچنین ناشناخته است که آیا هیچ عامل تهدیدی قادر به دستیابی به داده ها قبل از کشف آن توسط محققان Cybernews بوده است یا خیر.

نمونه از آن زمان خصوصی شده است و قابل دسترسی نیست. اگر عوامل تهدید بتوانند هر یک از داده ها را به دست آورند، مقیاس مشابه حمله MOVEit از ژوئن 2023 خواهد بود و میلیون ها شهروند برزیلی را در معرض خطر سرقت هویت قرار می دهد. در حمله MOVEit، هکرها موفق شدند از سرویس انتقال فایل MOVEit سوء استفاده کرده و داده های صدها میلیون نفر را در سراسر جهان به سرقت ببرند.

سایبرنیوز گزارش داد: «این می‌تواند منجر به خسارات مالی، دسترسی غیرمجاز به حساب‌های شخصی و سایر عواقب شدید برای افراد آسیب‌دیده شود».

همیشه هنگام ارائه اطلاعات خود به یک شرکت محتاط باشید. وقتی شرکت‌ها از سرویس‌های شخص ثالث استفاده می‌کنند که داده‌ها را برای آنها مدیریت می‌کند، در معرض خطر سوءاستفاده عوامل تهدید از این سرویس‌ها و سرقت اطلاعات حساسی که ممکن است به آنها داده‌اید، بپردازند.

تمبر زمان:

بیشتر از کارآگاهان ایمنی