泄露的在线数据可能包含巴西全部人口的信息

泄露的在线数据可能包含巴西全部人口的信息

泰勒克罗斯 泰勒克罗斯
发表于: 2024 年 1 月 11 日

数亿巴西人的信息是在网上找到的。 Cyber​​news 的研究人员发现了一个公共 Elasticsearch 实例,其中包含超过 223 亿人的条目(这恰好比巴西的总人口还要多)。

Elasticsearch 是各种公司用来搜索、分析和可视化存储数据的工具。该公司为用户提供了一个人工智能程序,可以帮助组织大量数据。在这种情况下,公开的数据恰好极其敏感,包含大量巴西公民的个人信息。

这包括但不限于全名、出生日期、性别、纳税人号码和 Cadastro de Pessoas Físicas (CPF) 号码。 CPF 号码是一个 11 位数字的代码,用于追踪公民的身份。

截至目前,泄露的数据均与任何特定公司或政府机构无关,因此没有人知道谁对泄露负责。目前还不清楚是否有任何威胁行为者能够在网络新闻研究人员发现这些数据之前获取这些数据。

该实例已被设为私有且无法访问。如果威胁行为者能够获取任何数据,其规模将与 2023 年 XNUMX 月的 MOVEit 攻击类似,并使数百万巴西公民面临身份被盗的危险。在 MOVEit 攻击中,黑客成功利用 MOVEit 文件传输服务窃取了全球数亿人的数据。

Cyber​​news 报道称:“这可能会给受影响的个人带来经济损失、未经授权的个人账户访问以及其他严重后果。”

向公司提供您的信息时请务必谨慎。当公司使用第三方服务为其处理数据时,他们面临着威胁行为者利用这些服务并窃取您可能向他们提供的任何敏感信息的风险。

时间戳记:

更多来自 安全侦探