Sızan Çevrimiçi Veriler Brezilya Nüfusunun Tüm Bilgilerini İçerebilir

Sızan Çevrimiçi Veriler Brezilya Nüfusunun Tüm Bilgilerini İçerebilir

Tyler Çapraz Tyler Çapraz
Yayınlandı: Ocak 11, 2024

Yüz milyonlarca Brezilyalının bilgileri internette bulundu. Cybernews'teki araştırmacılar, 223 milyondan fazla kişinin girişlerini içeren halka açık bir Elasticsearch örneği keşfetti (bu, Brezilya'nın tüm nüfusundan daha büyük).

Elasticsearch, çeşitli şirketlerin depolanan verileri aramak, analiz etmek ve görselleştirmek için kullandığı bir araçtır. Şirket, kullanıcılara büyük miktarlarda veriyi düzenlemeye yardımcı olan bir yapay zeka programı sunuyor. Bu durumda, kamuya açık veriler son derece hassastı ve birçok Brezilya vatandaşının kişisel bilgilerini içeriyordu.

Bu, tam adları, doğum tarihini, cinsiyeti, cinsiyeti, vergi mükellefi numaralarını ve Cadastro de Pessoas Físicas (CPF) numaralarını içeriyordu ancak bunlarla sınırlı değildi. CPF numaraları vatandaşların kimliklerini takip eden 11 haneli bir koddur.

Şu an itibariyle sızdırılan verilerin hiçbiri belirli bir şirket veya devlet kurumuyla ilişkili değil, dolayısıyla kimse sızıntıdan kimin sorumlu olduğunu bilmiyor. Ayrıca Cybernews araştırmacıları keşfetmeden önce herhangi bir tehdit aktörünün verileri elde edip edemediği de bilinmiyor.

Örnek o zamandan beri özel hale getirildi ve erişilemiyor. Tehdit aktörleri herhangi bir veriyi ele geçirebilseydi, ölçek Haziran 2023'teki MOVEit saldırısına benzer olacak ve milyonlarca Brezilya vatandaşını kimliklerinin çalınması tehlikesiyle karşı karşıya bırakacaktı. MOVEit saldırısında bilgisayar korsanları, MOVEit dosya aktarım hizmetinden yararlanmayı ve dünya çapında yüz milyonlarca insandan veri çalmayı başardı.

Cybernews, "Bu, finansal kayıplara, kişisel hesaplara izinsiz erişime ve etkilenen kişiler için diğer ciddi sonuçlara yol açabilirdi" dedi.

Bir şirkete bilgilerinizi verirken her zaman dikkatli olun. Şirketler, kendileri adına verileri işleyen üçüncü taraf hizmetleri kullandıklarında, tehdit aktörlerinin bu hizmetlerden yararlanması ve onlara vermiş olabileceğiniz hassas bilgilerin herhangi birini çalması riskiyle karşı karşıya kalırlar.

Zaman Damgası:

Den fazla Güvenlik Dedektifleri