Масштабная утечка данных: личная информация всех граждан Бразилии попала в открытый доступ

476     0
Масштабная утечка данных: личная информация всех граждан Бразилии попала в открытый доступ
Масштабная утечка данных: личная информация всех граждан Бразилии попала в открытый доступ

Исследование Cybernews выявило общедоступный экземпляр Elasticsearch, содержащий огромное количество личных данных бразильцев.

Elasticsearch — это инструмент, широко используемый для поиска, анализа и визуализации больших объёмов данных. Утечка данных не была связана с конкретной компанией или организацией, что затрудняло определение источника утечки.

На облачном сервере был расположен кластер, содержащий данные с полными именами, датами рождения, полом и номерами CPF (Cadastro de Pessoas Físicas) — 11-значным идентификатором налогоплательщиков в Бразилии.

 eiqrtiuiqhxrps

Общее количество утекших записей (слева) и образец утечки данных гражданина (справа)

В утечке данных было обнаружено более 223 миллионов записей, что позволяет предположить, что утечка могла затронуть всё население Бразилии. Хотя данные больше не доступны публично, они могли попасть в руки злоумышленников, которые могли использовать информацию для кражи личных данных, мошенничества и целенаправленных киберпреступлений. Такие действия могут привести к финансовым потерям, взломам аккаунтов и другим серьёзным последствиям для пострадавших. Масштаб утечки усиливает потенциальный ущерб от её использования.

В декабре поставщик услуг кабельного телевидения и Интернета Xfinity (подразделение Comcast Corp) сообщил о кибератаке на свои системы, произошедшей в октябре. Xfinity выявила, что злоумышленникам удалось эксфильтровать данные 35 879 455 человек.

Теги: Интернет,Утечка данных,Личные данные,Elasticsearch,
Регион: Бразилия,

Читайте по теме:

Бразилия разморозила счета компаний Илона Маска, но блокировка соцсети Х. остается в силе
Паркинг преткновения в США: как общая стоянка привела к кибервойне клиник
Lehigh Valley Health Network выплатит $65 миллионов за утечку данных пациентов
Хакеры из EvilWeb атаковали Lockheed Martin: утерян доступ к панели авторизации и данные сотрудников
Администрация США призывает Microsoft и Google помочь россиянам обходить интернет-цензуру
Интернет на сохранении: Полное руководство по бэкапу контента
Starlink изменяет позицию в конфликте с Бразилией: компания согласилась заблокировать X*
Разоблачение ФСБ: Чиновники продолжают заграничные поездки несмотря на спецоперацию
Верховный суд Бразилии приказал заблокировать соцсеть X
Верховный суд Бразилии постановил заблокировать X из-за конфликта с Илоном Маском