黑客盗取阿根廷全国人口身份信息并进行兜售
据悉,一名黑客入侵了阿根廷政府IT网络,窃取了所有数据,包含国内所有公民超过4500万人的ID和信息。目标是RENAPER,即Registro Nacional de las Personas,翻译过来就是国家人口登记处,并将这些数据在私人圈子里出售。
该机构是阿根廷内政部下辖的一个重要部门,其任务是向所有公民发放国民身份证,并将数据以数字格式存储为可供其他各政府机关访问的数据库,以便大部分政府部门能够快速查询到每一位公民的个人信息。泄露的数据包括姓名、家庭住址、出生日期、性别信息、身份证签发和到期日期、劳工识别码、Trámite号码、公民号码和政府的身份证照片。
具体内容
最初,一个名为@AnibalLeaks的新注册账号在Twitter上公布了44位阿根廷名人的身份证照片和个人详细资料,这是有人入侵RENAPER的第一个证据。黑客泄露了包括该国总统阿尔贝托·费尔南德斯、多名记者和政治人物的详细信息,甚至包括足球巨星梅西和塞尔希奥·阿圭罗的数据。
但在与 The Record的对话中,黑客表示他们计划寻找对数据感兴趣的买家的同时发布“100万或200万人”的信息。除此之外,当记者向黑客分享了阿根廷政府新闻稿的链接,指出其官员将成功入侵归咎于虚拟网络账户被盗时,该黑客只是简单回复称“是的,粗心的员工”,这也间接确认了此次攻击的切入点。
阿根廷政府于 10 月 13 日发表声明称,(RENAPER)数据库没有遭受任何数据泄露或泄漏,当局目前正在调查8名政府雇员在泄漏事件中可能扮演的角色。但声明还表示,就在 Twitter 帐户泄露有关知名阿根廷人的初始数据之前,卫生部内某人的虚拟专用网已被用于访问数字身份系统。
网络安全公司 Egress 的首席执行官 Tony Pepper 称这次黑客攻击是“具有纪念意义的”。
“由于数以百万计的数据处于危险之中,阿根廷公民现在成为后续攻击的主要目标,例如金融欺诈、复杂的网络钓鱼尝试和冒充诈骗,旨在窃取更多的个人数据、身份甚至他们的钱。”此次事件也是继2017年和2019年的Gorra Leaks后,阿根廷历史上第二大起重大安全事件。在Gorra Leaks事件中,黑客泄露了阿根廷政客和警察部队的个人详细信息。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
TCG宣布成立供应链安全工作组
TCG本周宣布成立一个专注于供应链安全的新工作组。微软、英特尔和高盛的代表将牵头创建这个新小组,该小组将致力于制定供应链安全标准指南。 TCG是一个非营利组织,为可信计算平台开发、定义和推广开放的和供应商中立的行业规范和标准,包括广泛使用的可信平台模块(TPM)。其工作组包括云、嵌入式系统、基础设施、物联网、移动、PC客户端、服务器、软件堆栈、存储、可信网络通信、TPM和虚拟化平台。 新小组有两个主要目标:配置(确保设备是正品)和恢复(帮助组织在网络攻击后恢复)。TCG指出,虽然解决方案在短期内可能会很昂贵,但与导致整个供应链瘫痪的网络攻击所产生的成本相比,组织将为它们支付更少的费用。 TCG表示:“由于涉及的阶段、组织和个人数量众多,硬件供应链难以确保安全,目前的安全方法大多是主观的,需要人工干预。由于恶意和假冒硬件极难识别,因此大多数组织无法获得成功检测到的工具、知识或专业知识。在供应链安全工作组的指导下,供应链中的人员将更有能力抵御网络威胁。” 过去一年中曝光了几起影响较大的供应链攻击,包括涉及SolarWinds、Codecov和Kaseya的攻击。 【本文是51CTO专栏作者...
- 下一篇
内鬼难防?企业内部威胁防护的七条建议
根据Ponemon发布的一项调查报告显示,内部恶意事件会对企业造成更大的损失——平均每起事件损失755,760美元,每年损失408万美元。Code42公司CISO兼CIO Jadee Hanson表示:“如今的数据多是数字化和便携式的,因此想要获取它易如反掌。员工和承包商有无数种方法可以将专有文档转储到可移动U盘、个人Dropbox或G-Drive上,并随身携带,以便可以在下一份工作中受益或为竞争对手提供战略优势。其中,源代码、专利申请以及客户名单都是极受恶意内部人员青睐的数据。” 以下是防止恶意内部人员攻击的一些建议,其中部分建议同样适用于非恶意内部事件。 1. 建立专业的内部风险防护团队 内部风险防护负责人员需要具备对员工和面试者的行为分析技能,能够高效识别潜在的恶意内部风险。而且内部风险分析涉及到每个并肩工作的同事,所以负责内部风险的分析师要格外谨慎且不宜过多,因为太多人访问他人的敏感信息,本身也是一种风险。 企业需要一支致力于内部风险的完整团队。然后,该团队可以向法律和人力资源部门报告他们在公司和行业内观察到的情况,以便确定应对内部威胁最合适的解决方案。 2. 准确识别和界定恶...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Red5直播服务器,属于Java语言的直播服务器
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Mario游戏-低调大师作品
- CentOS6,CentOS7官方镜像安装Oracle11G