《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 阿根廷政府公民數據庫疑全部泄露,攻擊者待價而沽

阿根廷政府公民數據庫疑全部泄露,攻擊者待價而沽

2021-10-20
來源:互聯(lián)網安全內參
關鍵詞: 數據庫 阿根廷

  有未知黑客在推特上泄露了阿根廷總統(tǒng),、球星梅西和阿圭羅等數十個當地名人的身份證信息,并在黑客論壇上兜售阿根廷公民身份信息查詢權限;

  阿根廷內政部回應稱,RENAPER公民數據庫沒有出現(xiàn)數據泄露事件,;

  未知黑客表示握有RENAPER數據副本,向記者展示了查詢能力,,并稱可能公布一批百萬級的公民數據樣本,。

  有黑客入侵了阿根廷政府IT網絡,并成功竊取到該國所有人口的身份證詳細信息,。目前,,這部分數據正在小范圍出售。

  這次攻擊事件發(fā)生在上個月,,受害機構RENAPER(Registro Nacional de las Personas),,翻譯為阿根廷國家人口登記處。

  該機構是阿根廷內政部下轄的重要部門,,負責向全體公民發(fā)放國民身份證,,并將相關數據以數字格式存儲為可供其他各政府機關訪問的數據庫,。在這套體系的支持下,,大部分政府部門能夠快速查詢到每一位公民的個人信息。

  阿根廷總統(tǒng),、梅西等身份信息在推特泄露

  本月早些時候,,一個名為@AnibalLeaks的新注冊推特賬戶發(fā)布了44位阿根廷名人的身份證照片與個人詳細信息。這是RENAPER被入侵的證據首度公開出來,。

  遭到曝光的包括阿根廷總統(tǒng)阿爾貝托·費爾南德斯,、多名政治人物和記者的詳細信息,甚至還有足球巨星萊昂內爾·梅西和塞爾希奧·阿圭羅的數據,。

  就在推特曝光后的第二天,,攻擊者又在一個知名黑客論壇上張貼廣告,表示可以幫助查找任何阿根廷用戶的個人詳細信息,。

  面對Twitter泄密事件中媒體的詢問,,阿根廷政府在三天后確認了這起數據泄露事故。

  10月13日,阿根廷內政部發(fā)布聲明稱,,其安全團隊發(fā)現(xiàn),,分配給衛(wèi)生部使用的VPN賬戶,曾被用于在RENAPER數據庫內查詢了19張照片,,“隨后這些照片就被發(fā)布在了社交網絡Twitter上,。”

  聲明還稱,,“RENAPER數據庫沒有遭受任何數據滲漏或外泄”,,目前當局正在對8名政府雇員開展調查,希望摸清他們是否與事件有所關聯(lián),。

  黑客掌握數據副本,,并打算出售和予以公開

  記者聯(lián)系到在黑客論壇上出售RENAPER數據訪問權限的賣家。

  在最近一次對話中,,對方稱掌握著一份RENAPER數據副本,,這顯然與政府的官方聲明相互矛盾。

  為了佐證這一說法,,賣家還提供了一組由記者選擇的阿根廷公民身份信息,,里邊包括高度敏感的證照編號。

  “幾天之后,,我可能會公布100萬或者200萬民眾的數據,。”RENAPER黑客表示,,他們打算將這些數據的訪問權限繼續(xù)出售給一切感興趣的買家,。

  我們還向黑客分享了阿根廷政府聲明的鏈接,特別是其中官員將成功入侵歸咎于VPN賬戶被盜的部分,。黑客則簡單回復了“是的,,粗心的員工”,這也間接確認了此次攻擊的切入點,。

  根據黑客提供的數據樣本,,他們已經掌握有阿根廷全體民眾的全名、家庭住址,、出生日期,、性別信息、身份證簽發(fā)與到期日期,、勞工識別碼,、證照編號、公民編號以及身份證照片,。

  目前阿根廷全國人口估計超過4500萬,,不清楚是否全部存儲在RENAPER數據庫內。黑客聲稱全體民眾均在其中。

  這也是繼2017年與2019年的Gorra Leaks黑客后,,阿根廷歷史上第二大嚴重安全違規(guī)事件,。Gorra Leaks事件中,黑客行動主義者奪取了阿根廷政客與警察部隊的個人詳細信息,。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點,。轉載的所有的文章,、圖片、音/視頻文件等資料的版權歸版權所有權人所有,。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者,。如涉及作品內容、版權和其它問題,,請及時通過電子郵件或電話通知我們,,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失,。聯(lián)系電話:010-82306118,;郵箱:[email protected]