บราซิลตกเป็นเป้าหมายของการรั่วไหลของข้อมูลขนาดใหญ่อีกครั้ง ตามรายงานจากบริษัทรักษาความปลอดภัยดิจิทัล Syhunt เมื่อสัปดาห์ที่แล้ว ชาวบราซิลประมาณ 9 ล้านคนมีรหัสผ่านที่เชื่อมโยงกับบัญชีอีเมลที่ถูกเปิดเผยและขายในฟอรัมของแฮ็กเกอร์
ตามรายงาน บัญชีของบราซิลเป็นเพียงส่วนหนึ่งของข้อมูลที่ให้ไว้ในการรั่วไหล ซึ่งรวมถึงรหัสผ่าน 3,2 พันล้านรายการและอีเมล 2 พันล้านฉบับในฐานข้อมูล นอกจากบราซิลแล้ว ประเทศต่างๆ เช่น สหรัฐอเมริกา สหราชอาณาจักร ออสเตรเลีย และแคนาดา ก็ได้รับผลกระทบเช่นกัน การรั่วไหลถือเป็นหนึ่งในเหตุการณ์ที่ยิ่งใหญ่ที่สุดในประวัติศาสตร์
ตามข้อมูลของ Syhunt แฮ็กเกอร์ที่เรียกตัวเองว่า PWCOMB2 จะได้รับข้อมูลดังกล่าว เขาจะได้รับไฟล์บราซิลจากเว็บไซต์ของสถาบันต่างๆ เช่น Caixa Econômica Federal, Fatec, Municipal Chambers, พอร์ทัลตำรวจ และแม้แต่เว็บไซต์ประกันสังคม นอกจากอีเมลและรหัสผ่านแล้ว ข้อมูลยังรวมถึง CPF และ CNPJ ของผู้ใช้ด้วย
ตามที่บริษัทระบุ แพ็คเกจที่แฮ็กเกอร์ขายยังรวมถึงข้อมูลเกี่ยวกับพฤติกรรมของผู้ที่ได้รับผลกระทบ โดยระบุข้อมูล เช่น หมายเลขโทรศัพท์ ที่อยู่ และรายละเอียดอื่น ๆ ที่ใช้บ่อยในการเขียนรหัสผ่านใหม่โดยผู้ใช้ ดังนั้นหากบุคคลนั้นเปลี่ยนรหัสผ่านตามรูปแบบเดิมที่ใช้ก่อนหน้านี้ ผู้ซื้อก็มีแนวโน้มที่จะระบุรหัสใหม่ได้มากขึ้น
อันดับเว็บไซต์รั่วไหล
รายงานของ Syhunt ให้รายละเอียดที่มาของข้อมูลที่รั่วไหล โดยระบุว่าเว็บไซต์ใดที่มีโดเมน gov.br (ซึ่งเป็นของรัฐบาล) มีการเข้าถึงมากที่สุด รายชื่อดังกล่าวไม่ใช่โดยบังเอิญ โดยมีเว็บไซต์ Caixa Econômica Federal ได้รับผลกระทบหลัก ตรวจสอบรายชื่อเว็บไซต์ทั้งหมดและจำนวนรหัสผ่านที่รั่วไหลตามลำดับ:
- Caixa.gov.br: 2.197
- Fatec.sp: 2.035
- See.sp: 1.665
- พบฮ.: 1.008
- Macae.rj: 1004
- บีบีซี: 999
- ห้อง: 985
- เงินบำนาญ: 870
- ตำรวจทหาร.sp: 831
- Escola.ce: 805
- Etec.sp: 795
- Seed.pr: 796
- Prefeitura.sp: 787
- Tj.rs: 769
- โพลมิล.sp: 642
- หมากรุก: 593
- DPF: 576
- Brigadamilitar.rs: 493
- Fazenda.sp: 466
- เกษตรกรรม: 451
การรั่วไหลบ่อยครั้ง
น่าเสียดายที่นี่ไม่ใช่ครั้งแรกที่บราซิลประสบปัญหาข้อมูลรั่วไหลจำนวนมหาศาล ในช่วงไม่กี่เดือนที่ผ่านมามีการเปิดเผยผู้ใช้ชาวบราซิล ความล้มเหลวในระบบ Serasaซึ่งส่งผลให้เกิดการรั่วไหลของ CPF ของประชากรเกือบทั้งหมดนอกจากนี้ บัญชี Facebook หลายแห่งรั่วไหล.
ฉันลงทะเบียนบนเว็บไซต์รั่วไหล ฉันควรทำอย่างไร?
หากคุณลงทะเบียนกับเว็บไซต์ที่รั่วไหลออกมา วิธีที่ดีที่สุดคือเปลี่ยนบัญชีและรหัสผ่านอีเมลของคุณทันที เพื่อลดความเสี่ยง ให้ลองสร้างรหัสผ่านที่ไม่เชื่อมโยงกับข้อมูลส่วนบุคคลอื่นๆ หากเป็นไปได้ ให้ใช้ เครื่องกำเนิดรหัสผ่านแบบสุ่ม.
อย่างไรก็ตาม สิ่งนี้ควรค่าแก่การจดจำว่านี่เป็นการรั่วไหลอีกครั้งที่ความรับผิดชอบไม่ใช่ผู้ใช้ แต่เป็นผู้ดูแลระบบฐานข้อมูลเหล่านี้ และโดยหลักแล้วคือหน่วยงานที่รับผิดชอบในการตรวจสอบและรับผิดชอบ เพื่อไม่ให้ข้อผิดพลาดเหล่านี้กลายเป็นเรื่องไร้สาระ
ผ่านทาง ซีฮันท์
ภาพ: มาร์เซโล คามาร์โก/เอเจนเซีย บราซิล