波及甚廣,巴西某數(shù)據(jù)庫發(fā)生數(shù)據(jù)泄露事件
據(jù)外媒報道,PSafe的網(wǎng)絡(luò)安全實驗室dfndr發(fā)布報告稱,巴西的某數(shù)據(jù)庫發(fā)生重大泄密事件,數(shù)百萬人的CPF號碼及其他機密信息可能遭到了泄露。相關(guān)專家表示,泄露的數(shù)據(jù)包含1.04億輛汽車和約4000萬家公司的詳細信息,波及人員數(shù)量達2.2億。
據(jù)悉,泄露的數(shù)據(jù)庫中包含的信息覆蓋了幾乎所有巴西人的姓名、出生日期和CPF號碼。dfndr實驗室主任Emilio Simoni指出,最大的風(fēng)險是這些數(shù)據(jù)會被用于網(wǎng)絡(luò)釣魚詐騙,將會誘使人們在一個虛假頁面上提供更多的個人信息。
據(jù)了解,超1.04億輛汽車的信息會曝光重要的細節(jié)如汽車的底盤號、牌照、所在城市、顏色、品牌、型號、生產(chǎn)年份、發(fā)動機容量乃至使用的燃料類型。在公司方面,,泄露的信息則包括了CNPJ、企業(yè)名稱、商號名稱、成立日期。
另外,Simoni指出,由于這些信息對市場來說是寶貴的信息,所以它們被認(rèn)為會被在某些暗網(wǎng)絡(luò)論壇進行非法交易。此外他還表示,網(wǎng)絡(luò)犯罪分子會出售最深入的數(shù)據(jù)如電子郵件、電話、購買力數(shù)據(jù)和受影響人群的職業(yè)等。
在這份聲明中,PSafe既沒有說明涉案公司的名稱也沒有說明信息是如何泄露的。根據(jù)該國的新《數(shù)據(jù)保護安全法》規(guī)定,對此類違規(guī)行為可以處以最高可達5000巴西雷亞爾的罰款處罰。