政府驚現大規模數據洩漏案 數個府部門逾百萬記錄遭竊
本報訊:領先的網絡安全研究公司VPN Mentor於週二發布的一份報告顯示,在一場前所未有的數據洩露事件中,涉及執法機構的1,279,437份記錄遭到洩露,其中包括敏感的警察員工信息。
海量數據被黑客攻擊,暴露了多個國家機構的817.54 GB申請人和僱員記錄,包括菲國警、國調局、厘務局和特別行動部隊的資料,並造成數百萬菲律濱人的個人信息置於危險之中。
暴露的記錄包括高度敏感的數據,例如指紋掃描、出生證明、納稅識別號、納稅申報記錄、成績單,甚至護照複印件。
根據網絡安全研究公司VPN Mentor於週二發布的一份報告,共有1,279,437條來自執法機構的記錄,包括警察僱員的記錄,在大規模數據洩露中暴露。
犯罪學家認證樣本、良民證表格和厘務局身份證,所有這些都可以在暴露的數據庫中找到。
針對執法人員的內部指令也包括在洩露的數據中。
撰寫該報告的網絡安全研究員弗勒寫道:“例如,這些將是來自最高領導層的命令,內容涉及如何執行哪些法律以及哪些優先事項或需要的額外培訓等……我無法進一步確認或驗證該數據庫中包含的這些文件的準確性或真實性。”
其報告說,這些政府文件存儲在一個不安全、不受密碼保護的數據庫中,“個人可以通過互聯網連接輕鬆接觸得到”,並且容易受到網絡攻擊或勒索軟件的攻擊。他指出,當執法人員的個人文件被曝光時,他們將面臨風險,但此類襲擊並未發生。
他強調說:“警察和執法人員或其他官員的個人信息洩露都可能是危險的。個人信息數據洩露可能導致潛在受害者的身份被盜用、遭到網絡釣魚攻擊和一系列其他惡意活動。”
他補充說:“政府記錄在不安全的數據庫中引發了對潛在國家安全問題的擔憂。洩露的記錄還可能使犯罪分子以執法人員為目標進行勒索或其他計劃。”
據報導,該數據庫至少暴露了六週。然而,弗勒建議進行全面的取證審查,以“充分了解違規的範圍和影響”。
菲國警公共信息辦事處主任馬拉蘭向記者轉達了一條來自反網絡犯罪小組主任赫尼耶表示,網絡犯罪部門仍在進行漏洞評估和滲透測試。
他說:“我們目前不能斷然地說申請人的數據洩露了……我們還要求菲國警招聘和選拔處提供完整的訪問日誌,以評估這些日誌。”