波及甚廣,巴西某數(shù)據(jù)庫發(fā)生數(shù)據(jù)泄露事件
據(jù)外媒報(bào)道,PSafe的網(wǎng)絡(luò)安全實(shí)驗(yàn)室dfndr發(fā)布報(bào)告稱,巴西的某數(shù)據(jù)庫發(fā)生重大泄密事件,數(shù)百萬人的CPF號(hào)碼及其他機(jī)密信息可能遭到了泄露。相關(guān)專家表示,泄露的數(shù)據(jù)包含1.04億輛汽車和約4000萬家公司的詳細(xì)信息,波及人員數(shù)量達(dá)2.2億。
據(jù)悉,泄露的數(shù)據(jù)庫中包含的信息覆蓋了幾乎所有巴西人的姓名、出生日期和CPF號(hào)碼。dfndr實(shí)驗(yàn)室主任Emilio Simoni指出,最大的風(fēng)險(xiǎn)是這些數(shù)據(jù)會(huì)被用于網(wǎng)絡(luò)釣魚詐騙,將會(huì)誘使人們?cè)谝粋€(gè)虛假頁面上提供更多的個(gè)人信息。
據(jù)了解,超1.04億輛汽車的信息會(huì)曝光重要的細(xì)節(jié)如汽車的底盤號(hào)、牌照、所在城市、顏色、品牌、型號(hào)、生產(chǎn)年份、發(fā)動(dòng)機(jī)容量乃至使用的燃料類型。在公司方面,,泄露的信息則包括了CNPJ、企業(yè)名稱、商號(hào)名稱、成立日期。
另外,Simoni指出,由于這些信息對(duì)市場(chǎng)來說是寶貴的信息,所以它們被認(rèn)為會(huì)被在某些暗網(wǎng)絡(luò)論壇進(jìn)行非法交易。此外他還表示,網(wǎng)絡(luò)犯罪分子會(huì)出售最深入的數(shù)據(jù)如電子郵件、電話、購買力數(shù)據(jù)和受影響人群的職業(yè)等。
在這份聲明中,PSafe既沒有說明涉案公司的名稱也沒有說明信息是如何泄露的。根據(jù)該國的新《數(shù)據(jù)保護(hù)安全法》規(guī)定,對(duì)此類違規(guī)行為可以處以最高可達(dá)5000巴西雷亞爾的罰款處罰。