ABA


"חוקרים ישראלים חשפו דליפת מידע עצומה שמסכנת את אקוודור: מידע על רוב תושבי המדינה"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #25732 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 25732
ilanka  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 2.8.02
26908 הודעות, 23 פידבק
   09:29   17.09.19   
אל הפורום  
  חוקרים ישראלים חשפו דליפת מידע עצומה שמסכנת את אקוודור: מידע על רוב תושבי המדינה  
 
   אותר מאגר מידע פרוץ ובו מידע אישי ופיננסי על עשרות מיליוני אנשים במדינה, ככל הנראה רוב אוכלוסייתה - שמסוגל לסייע לפושעי סייבר לגנוב כספים, להתחזות לאנשים, ולבצע מהלכי ריגול מעמיקים. "המאגר הזה הוא חלומו הרטוב של כל ארגון פשע או מודיעין", אמרו החוקרים לכלכליסט

חוקרי אבטחה ישראלים זיהו דליפת מידע ענקית של אזרחי אקוודור, שכוללת כמויות יוצאות דופן של חומר רגיש דוגמת מידע פיננסי, פרטים על מקום העבודה והמשכורת ומידע על קרובי משפחה, וייתכן שאף הקיפה את מרבית אזרחי המדינה. את הפרצה זיהו חוקרים של של vpnMentor, אתר ביקורות VPN בינלאומי שממוקם בישראל, בהובלת ההאקרים נעם רותם ורן לוקאר.

"המאגר הזה הוא חלומו הרטוב של כל ארגון פשע או מודיעין", אמר רותם לכלכליסט. "אפשר לא רק לקבל מידע על כל אזרח ואזרח, אלא גם לדעת כמה כסף יש לו בחשבון הבנק ובאיזה מכונית הוא נוהג, ובכך לפלח את הקורבנות בצורה מדויקת מאוד ובקנה מידה רחב". לפי ניתוח שמסכם את הממצאים, המידע הרגיש דלף משרת של חברה אקוודורית בשם Novaestrat שממוקם במיאמי. המידע על השרת הגיע ממגוון מקורות, ובהם מאגרי מידע של גופי ממשל באקוודור ובנק אקוודורי גדול בשם Biess.

בסך הכל נחשפו 18 גיגה-בייט של מידע, והחוקרים זיהו פרטים של 20 מיליון איש שונים, רובם ככולם אזרחים אקוודורים. נכון ל-2018 מנתה אוכלוסיית המדינה 16.5 מיליון איש, והמידע שדלף מכיל גם את פרטיהם של אנשים שאינם בין החיים. המידע כולל שם מלא, מגדר, תאריך לידה, מקום לידה, כתובת פיזית, כתובת מייל, מספרי טלפון, מספרי תעודת זהות, מצב משפחתי, תאריך נישואים, תאריך פטירה ורמת השכלה. כמו כן איתרו החוקרים מידע פיננסי של מחזיקי חשבונות ב-Biess, כמצב חשבון, יתרת חשבון וסוג אשראי.

המידע שדלף יכול לאפשר לגורמים עוינים להאקרים למפות את הקשרים המשפחתיים של האזרחים שפרטיהם דלפו, שכן הרשומות כוללו שמות מלאים של האם, האב, ובן או בת הזוג לצד מספר תעודת הזהות שלהם. מאגר מידע אחר שנחשף בפרצה כולל פרטים על מקום העבודה של האזרחים בעבר ובהווה, ובהם שם המעסיק, כתובתו, תפקיד, משכורת, תאריך תחילת העבודה ותאריך סיומה. עוד אותר מידע על כלי רכב שבבעלות האזרחים דוגמת מספר רישוי, דגם ותאריך רכישה.

אחת הרשומות במאגר עוסקת במייסד ויקיליקס, ג'וליאן אסאנג', שבין 2012 לאפריל השנה שהה בשגרירות אקוודור בבריטניה לאחר שקיבל שם מקלט מדיני. עם זאת, רשומה זה מצומצם ביותר וכוללת רק את מספר הזהות שהוצמד לו.

להמשך, במקור: https://www.calcalist.co.il/internet/articles/0,7340,L-3770453,00.html


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net