薩爾瓦多遭數(shù)據(jù)泄露 影響超500萬公民個人信息

2024年5月6日,一名威脅行為者在暗網(wǎng)上泄露了超過500萬薩爾瓦多公民的個人身份信息(PII),影響了該國80%以上的人口。威脅行為者化名“CiberinteligenciaSV”,將144GB的數(shù)據(jù)轉(zhuǎn)儲發(fā)布到Breach論壇,并寫道,泄露的內(nèi)容包括5129518張高清照片,每張照片都標(biāo)有相應(yīng)的薩爾瓦多證件識別(DUI)號碼。

本文來自微信公眾號“安全學(xué)習(xí)那些事兒”。

2024年5月6日,一名威脅行為者在暗網(wǎng)上泄露了超過500萬薩爾瓦多公民的個人身份信息(PII),影響了該國80%以上的人口。威脅行為者化名“CiberinteligenciaSV”,將144GB的數(shù)據(jù)轉(zhuǎn)儲發(fā)布到Breach論壇,并寫道,泄露的內(nèi)容包括5129518張高清照片,每張照片都標(biāo)有相應(yīng)的薩爾瓦多證件識別(DUI)號碼。

640 (1).png

此外,泄露的數(shù)據(jù)庫還包含薩爾瓦多公民的名字、姓氏、出生日期、電話號碼、電子郵件地址和居住地址。這次泄露最重要的方面是生物識別元素,泄露的信息提供了超過500萬張頭像,并與受害者相應(yīng)的PII進(jìn)行了索引。因此,這種生物識別數(shù)據(jù)轉(zhuǎn)儲給大多數(shù)薩爾瓦多公民帶來了重大的欺詐和身份盜竊風(fēng)險。

這次數(shù)據(jù)泄露意義重大,因?yàn)樗鼧?biāo)志著網(wǎng)絡(luò)犯罪歷史上的第一例,一個國家的幾乎所有人口都受到生物識別數(shù)據(jù)泄露的影響。

聯(lián)邦貿(mào)易委員會去年發(fā)布的一份咨詢報告指出,“生物識別信息是指描述或描述已識別或可識別個人身體的物理、生物或行為特征、特征或測量值或與之相關(guān)的數(shù)據(jù)。”

除了薩爾瓦多的大規(guī)模PII記錄之外,威脅行為者還獲得了每個受害者的頭像,這代表了一個重要的生物識別數(shù)據(jù)標(biāo)記——尤其是在生成人工智能的黃金時代。值得注意的是,大規(guī)模的生物識別和PII數(shù)據(jù)泄露使薩爾瓦多大部分人口面臨身份盜竊和欺詐的巨大風(fēng)險。借助現(xiàn)代深度造假技術(shù),威脅行為者可以利用受害者頭像和相關(guān)PII,在數(shù)字優(yōu)先的金融、商業(yè)和政府門戶網(wǎng)站等廣泛領(lǐng)域?qū)嵤└哒f服力的欺詐行為。

THEEND

最新評論(評論僅代表用戶觀點(diǎn))

更多
暫無評論