A kiszivárgott online adatok Brazília teljes lakosságát tartalmazhatják

A kiszivárgott online adatok Brazília teljes lakosságát tartalmazhatják

Tyler Cross Tyler Cross
Kiadja: Január 11, 2024

Több százmillió brazil információit találták meg az interneten. A Cybernews kutatói felfedeztek egy nyilvános Elasticsearch-példányt, amely több mint 223 millió személy bejegyzését tartalmazta (ez történetesen nagyobb, mint Brazília teljes lakossága).

Az Elasticsearch egy olyan eszköz, amelyet különböző cégek használnak a tárolt adatok keresésére, elemzésére és megjelenítésére. A vállalat olyan mesterségesintelligencia-programot biztosít a felhasználóknak, amely segít nagy mennyiségű adat rendszerezésében. Ebben az esetben a nyilvánosan hozzáférhető adatok rendkívül érzékenyek voltak, és sok brazil állampolgár személyes adatát tartalmazták.

Ez magában foglalta a teljes nevet, születési dátumot, nemet, nemet, adófizetői számokat és a Cadastro de Pessoas Físicas (CPF) számokat, de nem kizárólagosan. A CPF-számok egy 11 jegyű kód, amely nyomon követi az állampolgárok személyazonosságát.

Egyelőre a kiszivárgott adatok egyike sem korrelál egyetlen konkrét céggel vagy kormányzati szervvel sem, így senki sem tudja, ki a felelős a kiszivárogtatásért. Az sem ismert, hogy a fenyegetés szereplőinek sikerült-e megszerezniük az adatokat, mielőtt a Cybernews kutatói felfedezték azokat.

A példány azóta priváttá vált, és nem érhető el. Ha a fenyegetés szereplői megszereznék az adatokat, akkor a 2023. júniusi MOVEit-támadáshoz hasonló léptékű lenne, és Brazília állampolgárainak millióit tenné ki annak a veszélynek, hogy ellopják személyazonosságukat. A MOVEit támadás során a hackereknek sikerült kihasználniuk a MOVEit fájlátviteli szolgáltatást, és több száz millió ember adatait lopták el szerte a világon.

"Ez anyagi veszteségeket, a személyes fiókokhoz való jogosulatlan hozzáférést és más súlyos következményeket eredményezhetett volna az érintett személyek számára" – jelentette a Cybernews.

Mindig legyen óvatos, amikor megadja adatait egy cégnek. Amikor a vállalatok harmadik féltől származó szolgáltatásokat vesznek igénybe, amelyek adatokat kezelnek számukra, fennáll annak a veszélye, hogy a fenyegetett szereplők kihasználják ezeket a szolgáltatásokat, és ellopják az Ön által adott érzékeny információkat.

Időbélyeg:

Még több Biztonsági nyomozók