Что произошло?
В результате утечки данных в открытом доступе оказалась конфиденциальная информация о гражданах Грузии. Незащищенная база данных была размещена на сервере немецкого облачного провайдера.
Утечка затронула около 5 миллионов записей с личными данными и более 7,2 миллиона телефонных номеров. Для сравнения - население Грузии составляет около 4 миллионов человек. В базе данных содержались идентификационные номера, полные имена, даты рождения, номера страховых свидетельств и другая персональная информация.
Часть данных связана с утечкой 2020 года, но теперь они были объединены с новыми записями, включая информацию о 1,45 миллиона владельцев автомобилей.
Эксперты по кибербезопасности отмечают особую опасность такой утечки в условиях текущей геополитической обстановки. Злоумышленники могут использовать персональные данные для политических манипуляций, дезинформации или мошенничества.
Вскоре после обнаружения сервер был отключен, и доступ к данным закрыт. Однако риски для граждан Грузии сохраняются - информация может быть использована для кражи личности, финансового мошенничества и социальной инженерии.
Владелец базы данных не установлен, что затрудняет расследование инцидента и привлечение виновных к ответственности. Случай подчеркивает необходимость усиления мер по защите персональных данных и соблюдению законодательства о защите информации.
Собираем и анализируем опыт профессионалов ИБ