黑客盜取阿根廷全國人口身份信息并進行兜售
據悉,一名黑客入侵了阿根廷政府IT網絡,竊取了所有數據,包含國內所有公民超過4500萬人的ID和信息。目標是RENAPER,即Registro Nacional de las Personas,翻譯過來就是國家人口登記處,并將這些數據在私人圈子里出售。
該機構是阿根廷內政部下轄的一個重要部門,其任務是向所有公民發放國民身份證,并將數據以數字格式存儲為可供其他各政府機關訪問的數據庫,以便大部分政府部門能夠快速查詢到每一位公民的個人信息。泄露的數據包括姓名、家庭住址、出生日期、性別信息、身份證簽發和到期日期、勞工識別碼、Trámite號碼、公民號碼和政府的身份證照片。
具體內容
最初,一個名為@AnibalLeaks的新注冊賬號在Twitter上公布了44位阿根廷名人的身份證照片和個人詳細資料,這是有人入侵RENAPER的第一個證據。黑客泄露了包括該國總統阿爾貝托·費爾南德斯、多名記者和政治人物的詳細信息,甚至包括足球巨星梅西和塞爾希奧·阿圭羅的數據。
但在與 The Record的對話中,黑客表示他們計劃尋找對數據感興趣的買家的同時發布“100萬或200萬人”的信息。除此之外,當記者向黑客分享了阿根廷政府新聞稿的鏈接,指出其官員將成功入侵歸咎于虛擬網絡賬戶被盜時,該黑客只是簡單回復稱“是的,粗心的員工”,這也間接確認了此次攻擊的切入點。
阿根廷政府于 10 月 13 日發表聲明稱,(RENAPER)數據庫沒有遭受任何數據泄露或泄漏,當局目前正在調查8名政府雇員在泄漏事件中可能扮演的角色。但聲明還表示,就在 Twitter 帳戶泄露有關知名阿根廷人的初始數據之前,衛生部內某人的虛擬專用網已被用于訪問數字身份系統。
網絡安全公司 Egress 的首席執行官 Tony Pepper 稱這次黑客攻擊是“具有紀念意義的”。
“由于數以百萬計的數據處于危險之中,阿根廷公民現在成為后續攻擊的主要目標,例如金融欺詐、復雜的網絡釣魚嘗試和冒充詐騙,旨在竊取更多的個人數據、身份甚至他們的錢。”此次事件也是繼2017年和2019年的Gorra Leaks后,阿根廷歷史上第二大起重大安全事件。在Gorra Leaks事件中,黑客泄露了阿根廷政客和警察部隊的個人詳細信息。