Wykryto działalność cyberprzestępczą, w ramach której oferowany jest dostęp do danych osobowych wszystkich obywateli Brazylii posiadających numer CPF (odpowiednik polskiego numeru PESEL). Aby uzyskać dane, wystarczy wejść na specjalną stronę WWW i podać numer CPF.
Warto przeczytać: | |
Skuteczny hak na hakera? | |
Co zagrozi naszym komputerom w 2011 roku | |
Bezpieczeństwo sieci WiFi w Polsce 2010/2011 cz.5 |
Podczas monitorowania szkodliwej aktywności analitycy z Kaspersky Lab odkryli, że cyberprzestępcy oferują dostęp do pełnej bazy danych wszystkich obywateli Brazylii posiadających numer CPF - wystarczy wprowadzić taki numer na specjalnej stronie, a system poda dane osobowe potencjalnej ofiary. Baza danych jest kompletna i zawiera informacje o każdym Brazylijczyku.
W wynikach wyszukiwania zostaje wyświetlone imię i nazwisko, data urodzenia, adres, kod pocztowy itd. - wszystkie te dane są łatwo dostępne dla cyberprzestępców. Analitycy wykryli trzy serwery oferujące tę „usługę” brazylijskim cyberprzestępcom. Działalność taką nazywamy C2C - „Cybercriminals To Cybercriminals” (cyberprzestępcy dla cyberprzestępców).
Strona WWW oferująca dostęp do danych osobowych Brazylijczyków
CPF jest jednym z najważniejszych dokumentów dla osoby mieszkającej w Brazylii. Numer ten jest unikatowy i jest niezbędny do wykonania różnych operacji, takich jak otwieranie kont bankowych, uzyskanie lub odnowienie prawa jazdy, zakup lub sprzedaż nieruchomości, otrzymanie pożyczki, ubieganie się o posadę (szczególnie w instytucjach publicznych), wyrobienie paszportu lub kart kredytowych.
Przy użyciu takich danych cyberprzestępca może przejąć tożsamość innej osoby, aby w jej imieniu uzyskać dostęp do zasobów, kartę kredytową lub inne korzyści. Kolejnym przykładem wykorzystania takich informacji jest zdobycie dostępu do systemu bankowości internetowej. Posiadanie omawianych danych umożliwia cyberprzestępcom wykonanie pierwszego kroku w stronę przeprowadzenia ataków ukierunkowanych na poszczególne osoby.
Na usta ciśnie się pytanie: w jaki sposób cyberprzestępcy zdobyli te informacje? Z ogromnym prawdopodobieństwem, na skutek wycieku danych - nie tylko z departamentów rządowych, ale również firm zajmujących się handlem elektronicznym i innych korporacji, które padły ofiarą ataku i kradzieży baz danych.
Władze brazylijskie badają incydent i prawdopodobnie już wkrótce dowiemy się na ten temat więcej.
Źródło: Kaspersky Lab
Polecamy artykuły: | ||
Optymalne karty graficzne do NFS: Hot Pursuit | Wyścig trwa - 2x GF GTX 460 vs 2x Radeon 6850 | TOP-10: Dyski twarde i SSD |
Komentarze
9