阿根廷人口登记处Renaper资料泄露:超过11万张公民照片在网上流传

187

逾11万张阿根廷公民的照片从国家人口登记处(Renaper)被盗,并在一个个人资料买卖论坛及Telegram频道免费公开下载。

据阿根廷当地媒体报导,这批总共116,459张的照片来自于2022年的一次资料泄露事件。内政部相关人士表示,泄露是由于「一名用户盗取资料并进行销售」,导致当局不得不更改相关安全协议。泄露点位于卫生部,通过未经授权访问依附于内政部的独立听证记录(RUA)系统而发生。

这些照片被压缩在一个2.2 GB的.rar档案中,以身份证号码或护照号码进行标识,范围涵盖从10万到5700万的序号,意味着其中包括未成年人的照片。

专家警告,由于这些照片未加任何浮水印且容易辨识照片主人姓名,可能被网络罪犯用于身份盗用或社交工程攻击。

非单独案例

2021年,国家人口登记处的一个数据库也曾被泄露并出售于网上。当时,@aniballeaks Twitter帐号分享了多位阿根廷名人的身份证照片。Renaper确认了该事件,但强调这不是一次骇客攻击,而是「不当使用用户或密钥被窃」的结果,并强调数据库本身并未被侵犯或泄露任何资料。

就在上个月,联邦公共收入管理局(AFIP)报告说,有82,000个税务密码被盗并被整理在一个流传于暗网的数据库中。该机构表示,这些凭证是直接从用户那里以不同方法获取的,证实了这不是一次骇客攻击,AFIP的系统并未遭到破坏。

2023年6月,负责监管当地市场的国家价值委员会遭受了利用Medusa勒索软体的网络攻击。8月,Ryshida集团骇入了医疗保险管理局(PAMI),而12月,布宜诺斯艾利斯大学(UBA)则遭受网络攻击。

这些连串的事件再次提醒公众及机构,加强资料保护措施和提高警觉性对于防范网络犯罪是至关重要。

Publican más de 115 mil fotos de ciudadanos argentinos robadas del Renaper: los riesgos y la explicación del Gobierno (clarin.com)
- ads -