Крупнейшая утечка за всю историю Южной Африки.

Крупнейшая утечка за всю историю Южной Африки.

В результате крупнейшей за всю историю утечки личные данные более 30 миллионов граждан оказались доступны через Интернет.

Утечка информации (27 Гб) была обнаружена австралийским экспертом в области интернет-безопасности Troy Hunt на этой неделе. База данных содержит имена пользователей, полные идентификационные номера, сведения о доходах, пол, историю занятости, контактные номера и даже домашние адреса.

Население Южной Африки составляет около 54 миллионов человек, фактически более половины страны пострадало от того, что назвали наибольшей утечкой данных за всю историю страны.

В числе пострадавших даже президент страны Jacob Zuma.

На самом деле все не так просто. Файл данных датируется апрелем 2015 года, однако непонятно как долго информация была доступна в Интернете до того, как была обнаружена.

Основная проблема в том, что доступ к информации мог получить любой человек из любой точки мира. Главное, чтобы он понимал, что ищет и где искать.

Источник утечки является сервер компании недвижимости Jigsaw Holdings.

Основной риск в том, что данная информация, по сведениям журнала Stuff Magazine может использоваться для создания фальшивой личности. То есть преступник может выдать себя за другого человека. С помощью этой информации преступник может открыть банковский счет, открыть кредитную карту, а платить за это будет жертва.

Стоит отметить, что основная причина происшествия снова состоит в ошибке персонала. Выходит, снова слабейшее звено – человек! Неужели никто не учится на чужих ошибках? А пора бы!

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Ищем баги вместе! Но не те, что в продакшене...

Разбираем кейсы, делимся опытом, учимся на чужих ошибках

Зафиксируйте уязвимость своих знаний — подпишитесь!

Владимир Безмалый

О безопасности и не только