Brezilya'nın 243 milyon sakinlerinin kişisel verileri

Anonim
Brezilya'nın 243 milyon sakinlerinin kişisel verileri 21343_1

Brezilya Sağlık Bakanlığı'nın resmi web sitesinde bulunan orijinal web sitesinde depolanan kötü kodlanmış kimlik bilgileri nedeniyle isteyen tüm bilgileri almak için 243 milyondan fazla Brezilya'nın gizli bilgileri mevcuttu. Güvenlik olayı sonucunda, yaşam ve ölen sakinlerin tıbbi kayıtlarına yetkisiz erişim mümkün olmuştur.

Altı ay boyunca, her dilek, Brezilya Sistema único de Saúde (SUS) Ulusal Sağlık Sisteminde kayıtlı olan her kullanıcının kişisel verilerini görebilir. Veri sızıntısı ortaya çıktı:

  • kişinin tam adı;
  • Ikamet adresi;
  • telefon numarası;
  • Tüm tıbbi kart.

Yaklaşık 32 milyon kayıt, ülkenin ölen sakinlerine ait olduğu belirtildi. Füzyon verileri 2019 ile ilgilidir.

Yetkilendirme kimlik bilgileri, kolayca çözülebilen Base24 kodlaması kullanılarak kodlanmıştır. Neredeyse Brezilya Sağlık Bakanlığı ve Veritabanı Kimlik Bilgileri'nin resmi web sitesinin kaynak kodunu görüntülemek isteyen herkes F12'ye veya içerik menüsündeki "Kaynak Kodunu Görüntüle" düğmesine tıklayarak.

Gizli tıbbi kayıtlar Darknet'de çok takdir edilmektedir, çünkü genellikle çok sayıda gizli bilgidir. Bilgisayar korsanları, çalınan bilgilerin hassas doğası nedeniyle şantaj hastalarına ve sağlık çalışanlarına bu verileri kullanabilirler.

Sol tanımlanmış tıbbi kayıtlar, milyonlarca Brezilya sakinleri, finansal dolandırıcılık riski, çeşitli hizmetler, para ve kişisel verilerdeki hesapları yakalamak. Malefactors Parçası, farklı siber suçlama yapmak için sahte profiller oluşturmak için kişisel insan verilerini kullanır.

Immuniweb'in başkanı Ilya Krochenko, Haberler hakkında yorum yaptı: "Bu sızıntılar, organizasyonların en düşük ücretli uzmanların güvenlik sistemlerini geliştirmek için işe alınması nedeniyle ortaya çıkıyor. Genellikle, yazılım ve güvenlik sistemlerinin geliştirilmesi, müşterinin uygun bir güvenlik seviyesine sahip düşük kaliteli bir kod aldığı sonucunda dış kaynak kullanımı ucuz tedarikçilere iletilir. Cybercriminals bunun farkındadır, bu nedenle gerekli tüm gizli bilgileri bu sitelerden elde etmek zor değildir. "

Cisoclub.ru üzerinde daha ilginç malzeme. Bize abone olun: Facebook | Vk | Twitter | Instagram | Telgraf | Zen | Messenger | ICQ Yeni | Youtube | Nabız.

Devamını oku