Хто наступний? Хакер украв урядову базу даних про всіх жителів Аргентини
Зловмисник вирішив продавати імена, номери телефонів, ідентифікаційні коди та фото посвідчень знаменитостей, спортсменів і навіть президента країни.
Хакер зламав урядову мережу Аргентини та викрав персональні дані про всіх жителів країни.
Про це стало відомо виданню The Record.
У вересні зловмисник атакував систему RENAPER (RENAPER — Національний реєстр осіб, державне агентство в складі Міністерства внутрішніх Справ Аргентини, — ред.). Відомство займається видачею посвідчень особи громадянам, а зібрану про них інформацію зберігає в спеціальній базі, доступній іншим урядовим структурам.
Докази злому з'явилися на початку жовтня, коли користувач @AnibalLeaks опублікував у Twitter посвідчення особистостей і дані 44 аргентинських журналістів, політиків і знаменитостей, серед яких виявилися президент країни Альберто Фернандес, а також футболісти Ліонель Мессі та Серхіо Агуеро. На наступний день зловмисник виклав пост на хакерському форумі та запропонував вивчити дані будь-якого аргентинця.
13 жовтня Міністерство внутрішніх справ підтвердило злив даних в офіційному пресрелізі. Експерти з кібербезпеки виявили, що фотографії посвідчень запросили в базі RENAPER через обліковий запис VPN Міністерства охорони здоров'я в той же час, коли їх опублікували в Twitter. Як заявила пресслужба, правоохоронці перевіряють вісьмох державних службовців на причетність до крадіжки конфіденційної інформації.
Журналісти The Record зв'язалися з хакером, який заявив, що скопіював дані з наміром продати їх або просто злити в мережу. На доказ він надав журналістам інформацію про обраного ним громадянина Аргентини. Судячи з цього зразку, злочинець заволодів повними іменами, домашніми адресами, датами народження, ідентифікаційними номерами, номерами телефонів, фото, кодами Trámite (необхідні для доступу до державних послуг). За словами зломщика, він скористався обліковим записом безвідповідального чиновника.
"Може бути, через кілька днів я опублікую дані 1 або 2 млн осіб", — заявив хакер.
Зараз населення Аргентини становить понад 45 млн осіб. Достеменно невідомо, скільки всього записів у базі даних, проте хакер стверджує, що завантажив усе. Це друге серйозне порушення безпеки в історії Аргентини після зливу активістами особистої інформації про політиків і поліцію в 2017 і 2019 роках.
Раніше стало відомо про витік даних майже 53 млн громадян України. На одному з сайтів розмістили імена, телефонні номери, адреси та дати народження. Секретаріат ВР із прав людини звернувся у зв'язку з цим в Національну поліцію.