Goodnews.ua


Произошла утечка данных 120 млн бразильских налогоплательщиков

Декабрь 15
19:04 2018

Эксперты компании InfoArmor рассказали, что еще в марте 2018 года они обнаружили в сети неправильно настроенную установку Apache. Из-за ошибок в конфигурации любой желающий мог получить доступ к идентификационным номерам налогоплательщиков (Cadastro de Pessoas Físicas, CPF) 120 млн граждан Бразилии — это около 57% всего населения страны.

Номера CPF используются для самых разных целей. Например, такой номер понадобится для открытия счета в банке, создания собственной фирмы, получения займа и так далее.

Аналитики объясняют, что кто-то из администраторов уязвимого сервера переименовал дефолтный файл index.html в index.html_bkp, и из-за этого на сервере стал доступен directory listing для файлов в этой директории. Как видно на иллюстрации ниже, директория содержала архивы, размером от 27 мегабайт до 82 гигабайт.

1directory-listing-red.jpg (44 KB)

Заинтересовавшись содержимым архивов, исследователи обнаружили, что в них содержатся личные данные миллионов жителей Бразилии, включая номера CPF, телефоны, адреса, информацию о кредитах, данные о военной службе и прочая персональная информация.

2database-tables.jpg (29 KB)

«Каждый номер CFP оказался связан с банковскими счетами человека, его займами, выплатами, кредитной и дебетовой историей, историей участия в выборах и номером избирателя, полным именем, email-адресом, адресом регистрации, телефонными номерами, датой рождения, информацией о членах семьи, занятости и так далее», — пишут специалисты InfoArmor.

К сожалению, экспертам InfoArmor так и не удалось установить, кто являлся владельцем уязвимого веб-сервера, однако специалисты смогли связаться с представителями хостинг-провайдера, и в конце марта текущего года утечка все же была ликвидирована.

Эксперты с сожалением признают, что остается только догадываться, кто помимо них мог успеть получить доступ к вышеперечисленным данным, и на ком именно лежит вина за утечку данных столь большого числа людей.

Источник: xakep.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Манчестер Юнайтед отпустил защитника на родину

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua