Um provedor alemão de serviços de nuvem pode ter exposto inadvertidamente os dados pessoais de todos na Geórgia, descobriram pesquisadores de segurança cibernética. Eles identificaram duas bases de dados com registros de residentes do país acessíveis sem senhas.

Fonte da imagem: Growtika/unsplash.com

A descoberta foi feita pelo especialista em segurança cibernética Bob Dyachenko, do SecurityDiscovery.com. Ele disse que descobriu um índice Elasticsearch sem proteção por senha que continha “um extenso conjunto de dados pessoais” pertencentes a residentes da Geórgia. O índice foi compilado a partir de duas bases de dados: uma tinha cerca de 5 milhões e a outra mais de 7 milhões de registros. Dado que a população da Geórgia é inferior a 4 milhões de pessoas, há razões para supor que, mesmo que existam registos duplicados como resultado de um incidente, todas as pessoas no país estão expostas ao risco de roubo de dados, phishing e outras ameaças.

Os arquivos continham números de identificação dos cidadãos (possivelmente números de Segurança Social), seus nomes completos, datas de nascimento, sexo, números de telefone e outras informações confidenciais. “Os dados parecem ter sido recolhidos ou agregados de múltiplas fontes, presumivelmente de bases de dados governamentais ou comerciais e de serviços de identificação”, disseram os especialistas. O servidor que hospeda os bancos de dados pertencia a um provedor alemão de serviços de nuvem e foi colocado offline logo após o incidente se tornar público.

Muitas questões permaneceram sem resposta: se o provedor de nuvem estava ciente do incidente, se os cibercriminosos conseguiram roubar dados antes de desligar o recurso e se o banco de dados foi movido para outro local. Por fim, não foi possível estabelecer de quem foi a culpa desse vazamento, o que significa que é improvável que essa pessoa seja responsabilizada.

avalanche

Postagens recentes

Elon Musk finalmente desistiu da missão ambiental da Tesla.

Como a Tesla é uma empresa de capital aberto e o preço de suas ações…

2 horas atrás

O presidente da Wingtech, empresa chinesa, manifestou o desejo de retomar o controle da Nexperia, empresa que foi apreendida pelos Países Baixos.

Os problemas da indústria automotiva neste ano foram agravados pela situação em torno da empresa…

2 horas atrás

A Huawei pretende fornecer seus aceleradores de IA para a Coreia do Sul.

A prioridade atual da Huawei é a substituição de importações na indústria chinesa de IA,…

2 horas atrás

O acordo da Nvidia com a Groq foi concebido para evitar problemas com as leis antitruste.

O princípio de que "tempo é dinheiro" é mais relevante do que nunca no campo…

3 horas atrás

Outra GeForce RTX 5090 sofreu danos significativos depois que um conector de alimentação 12V-2×6 pegou fogo.

Um usuário do Reddit relatou um incêndio em um conector de alimentação 12V-2x6 de 12+4…

4 horas atrás

Há 50 anos, a inteligência artificial derrotou o campeão soviético de xadrez pela primeira vez.

Em 1975, uma aposta curiosa foi feita na URSS entre cientistas do Instituto de Ciências…

10 horas atrás