黑客入侵阿根廷政府ID数据库,全部公民数据失窃
一名黑客入侵了阿根廷政府IT网络,并窃取了该国所有人口的身份证详细信息。目前,这些数据正在地下“私密圈”中出售。
据悉,此次攻击事件发生在上个月,目标是RENAPER(全称Registro Nacional de las Personas),即阿根廷国家人口登记处。
该机构是阿根廷内政部下辖的一个重要部门,其任务是向所有公民发放国民身份证,并将数据以数字格式存储为可供其他各政府机关访问的数据库,以便大部分政府部门能够快速查询到每一位公民的个人信息。
梅西、阿根廷总统等身份数据在推特上泄露
本月初,当一个名为@AnibalLeaks的新注册推特账户发布了44位阿根廷名人的身份证照片与个人详细信息时,RENAPER遭到入侵的证据首度浮出水面。
据悉,遭到曝光的44位名人包括阿根廷总统阿尔贝托·费尔南德斯、多名记者和政治人物的详细信息,甚至还有足球巨星莱昂内尔·梅西和塞尔希奥·阿圭罗的数据。
就在这些图像和个人详细信息在推特上发布的第二天,黑客又在一个知名黑客论坛上发布了一则广告,表示可以帮助查找任何阿根廷用户的个人详细信息。
面对Twitter泄密事件中媒体的询问,阿根廷政府在三天后确认了这起数据泄露事故。
在10月13日的新闻稿中,阿根廷内政部表示,其安全团队发现分配给卫生部使用的虚拟网络账户被用于在RENAPER数据库内查询了19张照片,随后这些照片就被发布在了推特上。
发言人还补充道,“RENAPER数据库没有遭受任何数据渗漏或外泄”,目前当局正在对可能与该泄露事件有关的8名政府雇员进行调查。
黑客拥有数据副本,并计划出售和公开
记者联系到在黑客论坛上出售RENAPER数据访问权限的卖家。在最近一次谈话中,该黑客称他们拥有一份RENAPER数据副本,这显然与政府的官方声明相矛盾。
为了证明其拥有副本,卖家还提供了一组由记者选择的阿根廷公民身份信息,其中包括高度敏感的证照编号。
RENAPER黑客表示,“也许几天后,我会公布100万或200万民众的数据。”而且他们计划继续向所有感兴趣的买家出售对这些数据的访问权限。
当记者向黑客分享了阿根廷政府新闻稿的链接,指出其官员将成功入侵归咎于虚拟网络账户被盗时,该黑客只是简单回复称“是的,粗心的员工”,这也间接确认了此次攻击的切入点。
根据黑客在线提供的数据样本显示,他们现在可以访问的信息包括阿根廷全体民众的全名、家庭住址、出生日期、性别信息、身份证签发与到期日期、劳工识别码、证照编号、公民编号以及身份证照片。
据悉,阿根廷目前人口估计超过4500万,但不清楚是否全部存储在RENAPER数据库内。黑客声称全体民众均在其中。
此次事件也是继2017年和2019年的Gorra Leaks后,阿根廷历史上第二大起重大安全事件。在Gorra Leaks事件中,黑客泄露了阿根廷政客和警察部队的个人详细信息。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
日本即时通信巨头Line承认用户数据保护存在问题
总部位于日本的通信巨头,Line公司的通信和支付APP在东南亚拥有数百万的用户。日前该公司已经承认,在数据保护制度方面存在不足,致使用户个人隐私处于危险之中。 2021年10月18日,Line的母公司Z-Holdings 发布了一份由全球数据治理特别咨询委员会(以下简称“委员会”)编制的报告,并披露了一些问题:某些用户的数据已经被再次加工,或者是在韩国被存储了。 众所周知,Line是日本主流的即时通信软件,每月活跃用户超过8500万,就连日本政府都将它视为数字服务渠道之一。另外,Line在韩国、泰国、中国台湾以及其他亚洲国家都有大量用户,用户总数超过7亿,其中每月活跃用户超过1.5亿。 2021年3月,Z-Holdings收购了Line公司的支付服务LiNepay,在被收购之前,LiNepay每年的交易流水已经超过了85亿美元。 委员会发布的报告显示,Line公司将一部分数据加工工作外包给其他国家/地区,但是没有确认这些数据的是否安全。同时报告指出,这是公司数据保护工作上的“重大失败”,并且也没有考虑到经济安全的问题。 Line进一步承认,公司之前虽然承诺所有的数据都会存储在日本本土,...
- 下一篇
美国 Sinclair 电视台网络全面瘫痪,罪魁祸首系周末勒索软件
最新消息,美国 Sinclair 电视台的网络全面瘫痪确因在周末遭受勒索软件攻击,并导致有数据泄露。 安全事件发生后, Sinclair 第一时间通知了公司高管层,采取了一系列安全应急响应措施,如聘请法律顾问、网络安全取证公司和其他应急响应专业人员,通知执法部门及政府机构对此次网络安全事件展开调查。 调查发现,公司网络环境中的部分服务器和工作站已经被勒索软件加密,办公和运维网络被迫中断。 Sinclair 正努力确定数据泄露包含的详细信息以便采取相应的补救措施。 Sinclair 电视台隶属于 Sinclair Broadcast Group 广播电视公司, Sinclair Broadcast Group是财富500强媒体公司,旗下业务包括附属于 Fox、ABC、CBS、NBC 和 The CW 的 185 家电视台,涵盖 21 个区域体育网络品牌,在美国 87 个市场拥有约 620 个频道,占美国所有家庭的近 40%。2020年收入达59亿美元。 据悉, 各地电视台在周末遭受勒索软件攻击导致停机。攻击者通过 Sinclair 企业 Active Directory 域影响多个电视台...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8编译安装MySQL8.0.19
- 设置Eclipse缩进为4个空格,增强代码规范
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS7设置SWAP分区,小内存服务器的救世主
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库