<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客入侵阿根廷政府ID數據庫,全部公民數據失竊

    VSole2021-10-19 14:38:03

    一名黑客入侵了阿根廷政府IT網絡,并竊取了該國所有人口的身份證詳細信息。目前,這些數據正在地下“私密圈”中出售。

    據悉,此次攻擊事件發生在上個月,目標是RENAPER(全稱Registro Nacional de las Personas),即阿根廷國家人口登記處。

    該機構是阿根廷內政部下轄的一個重要部門,其任務是向所有公民發放國民身份證,并將數據以數字格式存儲為可供其他各政府機關訪問的數據庫,以便大部分政府部門能夠快速查詢到每一位公民的個人信息。

    梅西、阿根廷總統等身份數據在推特上泄露

    本月初,當一個名為@AnibalLeaks的新注冊推特賬戶發布了44位阿根廷名人的身份證照片與個人詳細信息時,RENAPER遭到入侵的證據首度浮出水面。

    據悉,遭到曝光的44位名人包括阿根廷總統阿爾貝托·費爾南德斯、多名記者和政治人物的詳細信息,甚至還有足球巨星萊昂內爾·梅西和塞爾希奧·阿圭羅的數據。

    就在這些圖像和個人詳細信息在推特上發布的第二天,黑客又在一個知名黑客論壇上發布了一則廣告,表示可以幫助查找任何阿根廷用戶的個人詳細信息。

    面對Twitter泄密事件中媒體的詢問,阿根廷政府在三天后確認了這起數據泄露事故。

    在10月13日的新聞稿中,阿根廷內政部表示,其安全團隊發現分配給衛生部使用的VPN賬戶被用于在RENAPER數據庫內查詢了19張照片,隨后這些照片就被發布在了推特上。

    發言人還補充道,“RENAPER數據庫沒有遭受任何數據滲漏或外泄”,目前當局正在對可能與該泄露事件有關的8名政府雇員進行調查。

    黑客擁有數據副本,并計劃出售和公開

    記者聯系到在黑客論壇上出售RENAPER數據訪問權限的賣家。在最近一次談話中,該黑客稱他們擁有一份RENAPER數據副本,這顯然與政府的官方聲明相矛盾。

    為了證明其擁有副本,賣家還提供了一組由記者選擇的阿根廷公民身份信息,其中包括高度敏感的證照編號。

    RENAPER黑客表示,“也許幾天后,我會公布100萬或200萬民眾的數據。”而且他們計劃繼續向所有感興趣的買家出售對這些數據的訪問權限。

    當記者向黑客分享了阿根廷政府新聞稿的鏈接,指出其官員將成功入侵歸咎于VPN賬戶被盜時,該黑客只是簡單回復稱“是的,粗心的員工”,這也間接確認了此次攻擊的切入點。

    根據黑客在線提供的數據樣本顯示,他們現在可以訪問的信息包括阿根廷全體民眾的全名、家庭住址、出生日期、性別信息、身份證簽發與到期日期、勞工識別碼、證照編號、公民編號以及身份證照片。

    據悉,阿根廷目前人口估計超過4500萬,但不清楚是否全部存儲在RENAPER數據庫內。黑客聲稱全體民眾均在其中。

    此次事件也是繼2017年和2019年的Gorra Leaks后,阿根廷歷史上第二大起重大安全事件。在Gorra Leaks事件中,黑客泄露了阿根廷政客和警察部隊的個人詳細信息。

    黑客數據與信息
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    從近期國際動態來看,歐盟持續強化數據治理領域的規則引領。一方面,歐洲議會通過《數據治理法案》,落實《歐盟數據戰略》,打造單一數據市場;另一方面,歐盟持續推進個人隱私嚴格保護,通過了一項關于宣布新的跨大西洋數據隱私框架的聲明。同時,為持續強化監管,歐盟擬向大型在線平臺收取年收入0.1%合規監管費。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    TikTok否認其被入侵的報道,此前一個黑客組織發布了他們聲稱的TikTok數據庫的圖像,其中包含平臺的源代碼和用戶信息(通過Bleeping計算機). 針對這些指控,TikTok表示,其團隊“沒有發現安全漏洞的證據。根據Bleeping計算機,黑客將被指控數據庫的圖像分享給一個黑客論壇,稱他們從TikTok使用的服務器上獲得了數據
    2022年的十大安全挑戰
    2022-01-14 12:09:56
    每年的歲末年初通常是回顧和展望行業發展的時候。盡管信息安全多年來在工具、技術、培訓、意識方面取得了巨大進步,但仍然存在重大挑戰。以下是行業專家對2022年信息安全方面面臨的主要挑戰的預測。其中有一些是長期存在的問題,有一些是新出現的問題。以下介紹了人們可能在2022年面臨的十大安全挑戰:
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平效率更加統一的新經濟形態。
    五年多來,Void Balaur一直在竊取電子郵件和高度敏感的信息
    隨著大數據、人工智能和云計算等信息技術的發展,安全防護形勢也越來越嚴峻,IT 架構和服務模式不斷發生變化,傳統的安防體系面臨著諸多問題。在繼承傳統的安全防護體系的基礎上,提出了將大數據相關技術融入到安防體系中,并從數據接入層面、數據融合分析層面、數據服務層面出發,通過大數據等技術手段構建了安全數據中臺,完善了安全防護技術體系。實踐證明,該體系在結構上能夠有效彌補傳統安全防護架構的不足。
    俄羅斯聯邦于 2021 年 7 月 2 日發布了《俄羅斯聯邦國家安全戰略》,該戰略首次將信息安全的重要性上升至國家安全利益戰略重點層面。俄羅斯判斷,機遇挑戰并存于世界秩序結構變化的背景之中,鞏固俄羅斯作為全球最有影響力國家之一地位是其戰略目標,發展信息安全領域是國家戰略優先事項,應對國內外的信息安全威脅是重要治理內容。而俄羅斯對于信息安全態勢判斷則基于通信技術本身的不確定性信息戰的不對稱性,
    未來十年,我國網絡安全產業的中國式現代化發展之路會怎么走?
    各經濟體更加重視數據競爭力,紛紛制定出臺數據戰略,宣誓數據安全和主權。因此,歐盟認為必須建立歐洲數據主權。近年來,我國陸續發布了一系列數據及其安全相關的法律法規和標準規范,數據資產價值得到確認。2020年6月,12部委聯合發布《網絡安全審查辦法》,推動建立國家網絡安全審查工作機制。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类