Internet

Dane Brazylijczyków w rękach hakerów

przeczytasz w 3 min.

Wykryto działalność cyberprzestępczą, w ramach której oferowany jest dostęp do danych osobowych wszystkich obywateli Brazylii posiadających numer CPF (odpowiednik polskiego numeru PESEL). Aby uzyskać dane, wystarczy wejść na specjalną stronę WWW i podać numer CPF.

Warto przeczytać:
Skuteczny hak na hakera?
 Co zagrozi naszym komputerom w 2011 roku
 Bezpieczeństwo sieci WiFi w Polsce 2010/2011 cz.5

Podczas monitorowania szkodliwej aktywności analitycy z Kaspersky Lab odkryli, że cyberprzestępcy oferują dostęp do pełnej bazy danych wszystkich obywateli Brazylii posiadających numer CPF - wystarczy wprowadzić taki numer na specjalnej stronie, a system poda dane osobowe potencjalnej ofiary. Baza danych jest kompletna i zawiera informacje o każdym Brazylijczyku.

W wynikach wyszukiwania zostaje wyświetlone imię i nazwisko, data urodzenia, adres, kod pocztowy itd. - wszystkie te dane są łatwo dostępne dla cyberprzestępców. Analitycy wykryli trzy serwery oferujące tę „usługę” brazylijskim cyberprzestępcom. Działalność taką nazywamy C2C - „Cybercriminals To Cybercriminals” (cyberprzestępcy dla cyberprzestępców).

Strona WWW oferująca dostęp do danych osobowych Brazylijczyków

CPF jest jednym z najważniejszych dokumentów dla osoby mieszkającej w Brazylii. Numer ten jest unikatowy i jest niezbędny do wykonania różnych operacji, takich jak otwieranie kont bankowych, uzyskanie lub odnowienie prawa jazdy, zakup lub sprzedaż nieruchomości, otrzymanie pożyczki, ubieganie się o posadę (szczególnie w instytucjach publicznych), wyrobienie paszportu lub kart kredytowych.

Przy użyciu takich danych cyberprzestępca może przejąć tożsamość innej osoby, aby w jej imieniu uzyskać dostęp do zasobów, kartę kredytową lub inne korzyści. Kolejnym przykładem wykorzystania takich informacji jest zdobycie dostępu do systemu bankowości internetowej. Posiadanie omawianych danych umożliwia cyberprzestępcom wykonanie pierwszego kroku w stronę przeprowadzenia ataków ukierunkowanych na poszczególne osoby.

Na usta ciśnie się pytanie: w jaki sposób cyberprzestępcy zdobyli te informacje? Z ogromnym prawdopodobieństwem, na skutek wycieku danych - nie tylko z departamentów rządowych, ale również firm zajmujących się handlem elektronicznym i innych korporacji, które padły ofiarą ataku i kradzieży baz danych.

Władze brazylijskie badają incydent i prawdopodobnie już wkrótce dowiemy się na ten temat więcej.

Źródło: Kaspersky Lab

Polecamy artykuły:  
Optymalne karty graficzne do NFS: Hot Pursuit
Wyścig trwa - 2x GF GTX 460 vs 2x Radeon 6850
TOP-10: Dyski twarde i SSD

Komentarze

9
Zaloguj się, aby skomentować
avatar
Komentowanie dostępne jest tylko dla zarejestrowanych użytkowników serwisu.
  • avatar
    Konto usunięte
    0
    I dobrze tak pajacom. Może w końcu nauczą się szacunku w internetowym świecie.
    • avatar
      UB-SB-USB
      0
      Amerykanom to nie grozi bo nie mają dowodów osobistych, taki jeden unikatowy numer dla człowieka to jest bezsens imo.
      • avatar
        Fourth Illusion
        0
        no to ładnie . . .
        • avatar
          Konto usunięte
          0
          To przez te ich głupie seriale ^^
          • avatar
            wildthink
            0
            Już idę wziąć kredyt na jakiegoś Brazylijczyka...
            • avatar
              Konto usunięte
              0
              @Autor, moge prosic o link do orginalnego tekstu?