ข้อมูลออนไลน์ที่รั่วไหลอาจมีข้อมูลของบราซิลทั้งหมด

ข้อมูลออนไลน์ที่รั่วไหลอาจมีข้อมูลของบราซิลทั้งหมด

ไทเลอร์ ครอส ไทเลอร์ ครอส
เผยแพร่เมื่อ: January 11, 2024

ข้อมูลของชาวบราซิลหลายร้อยล้านคนถูกพบทางออนไลน์ นักวิจัยจาก Cybernews ค้นพบอินสแตนซ์ Elasticsearch สาธารณะที่มีรายการมากกว่า 223 ล้านคน (ซึ่งมากกว่าจำนวนประชากรทั้งหมดของบราซิล)

Elasticsearch เป็นเครื่องมือที่บริษัทต่างๆ ใช้เพื่อค้นหา วิเคราะห์ และแสดงภาพที่จัดเก็บไว้เป็นภาพ บริษัทให้บริการโปรแกรม AI แก่ผู้ใช้ที่ช่วยจัดระเบียบข้อมูลปริมาณมาก ในกรณีนี้ ข้อมูลที่เข้าถึงได้แบบสาธารณะมีความละเอียดอ่อนอย่างยิ่งและมีข้อมูลส่วนบุคคลของพลเมืองบราซิลจำนวนมาก

ซึ่งรวมถึงแต่ไม่จำกัดเพียงชื่อนามสกุล วันเกิด เพศ หมายเลขผู้เสียภาษี และหมายเลข Cadastro de Pessoas Físicas (CPF) หมายเลข CPF คือรหัส 11 หลักที่ใช้ติดตามข้อมูลระบุตัวตนของพลเมือง

ณ ขณะนี้ ข้อมูลที่รั่วไหลออกมาไม่มีความเกี่ยวข้องกับบริษัทหรือหน่วยงานรัฐบาลใดโดยเฉพาะ ดังนั้นจึงไม่มีใครรู้ว่าใครเป็นผู้รับผิดชอบต่อการรั่วไหลดังกล่าว ยังไม่ทราบว่าผู้คุกคามสามารถรับข้อมูลก่อนที่นักวิจัยของ Cybernews จะค้นพบหรือไม่

ตั้งแต่นั้นเป็นต้นมาอินสแตนซ์ก็ถูกทำให้เป็นส่วนตัวและไม่สามารถเข้าถึงได้ หากผู้ก่อภัยคุกคามสามารถรับข้อมูลใดๆ ได้ ขนาดก็จะใกล้เคียงกับการโจมตี MOVEit เมื่อเดือนมิถุนายน 2023 และทำให้พลเมืองบราซิลหลายล้านคนตกอยู่ในอันตรายที่จะถูกขโมยข้อมูลระบุตัวตน ในการโจมตี MOVEit แฮกเกอร์สามารถใช้ประโยชน์จากบริการถ่ายโอนไฟล์ MOVEit และขโมยข้อมูลจากผู้คนหลายร้อยล้านคนทั่วโลก

“สิ่งนี้อาจส่งผลให้เกิดการสูญเสียทางการเงิน การเข้าถึงบัญชีส่วนบุคคลโดยไม่ได้รับอนุญาต และผลร้ายแรงอื่น ๆ ต่อบุคคลที่ได้รับผลกระทบ” Cybernews รายงาน

โปรดใช้ความระมัดระวังเสมอเมื่อให้ข้อมูลของคุณแก่บริษัท เมื่อบริษัทต่างๆ ใช้บริการของบุคคลที่สามที่จัดการข้อมูลให้พวกเขา พวกเขาก็จะเสี่ยงต่อการที่ผู้คุกคามใช้ประโยชน์จากบริการเหล่านั้นและขโมยข้อมูลที่ละเอียดอ่อนใดๆ ที่คุณอาจมอบให้พวกเขา

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย