大規模數據泄露事件頻發 印尼網民希望黑客能夠給有關部門敲響警鐘


8月31日,一位名叫Bjorka的用戶在BreachedForums上發佈一篇文章。然而看似平平無奇的標題——《印尼13億SIM卡(電話號碼)註冊信息詳情》——還是讓不少網民感到震驚。RestofWorld報道稱,數據泄露事件在該地區非常普遍,以至於不少人自嘲生活在一個“開源國傢”。

1.jpg

截圖(來自:breached.to)

泄露數據中包括 13 億級 SIM 用戶的身份 ID、電話號碼、以及電信運營商名稱等信息,而在混亂中驚醒的人們,也很快從震驚變得憤怒。

通信和信息技術部(Kominfo)的回應是 —— 大傢要養成定期修改密碼的習慣。對此,熱門 meme 賬戶也隻能帶著苦澀的笑話來轉發這條建議。

數字版權組織 Safenet 將此事標記為亞洲有史以來最大規模的數據泄露的時間,但一位官員還在新聞發佈會上懇請“沒事就別攻擊”,結果遭到 Bjorka 的回絕和嘲諷。

2.png

(來自:Rest of World research)

當然,這並不是印尼人首次遭遇大規模數據數據。比如 2020 年的時候,包括電商巨頭 Tokopedia 和 Bukalapak 在內的公司,就曾泄露超 1 億用戶的個人數據。

次年,一位黑客入侵印尼醫療保健和社會保障機構 BPJS Kesehatan 的數據庫,導致 2.79 億人的國民身份證號碼等信息泄露(其中一些已身故)。

在經歷頻繁且愈演愈烈的數據泄露事件之後,印尼人的沮喪情緒逐漸達到沸點,然後終於在 9 月倉促通過一項被拖延已久的“個人數據保護法案”、並成立一個專門追捕 Bjorka 的工作組。

然而讓人感到無奈的是,許多印尼人甚至選擇站在黑客這邊、以表達對有關機構的強烈不滿。Bjorka 表示,本次披露旨在為印尼草率的數據治理敲響警鐘。

在生日當天,Njorkanism 電報群裡甚至用曝光 Kominfo 部長 Johnny G. Plate 個人信息的方式(包括住址、傢庭電話號碼、疫苗 ID 等私密細節),來敦促官方立即采取行動。

3.png

網絡安全顧問 Teguh Aprianto 在 Twitter 上指出:

Kominfo 於 2018 年起強制印尼人用政府 ID 註冊電話號碼,並承諾大傢不會因此而收到垃圾郵件。

然而現實是,大傢確實沒有因此而收到垃圾郵件,而是轉頭就被泄露並出售註冊數據。

短時間內,這條推文迅速得到 1.7 萬次轉發和 2.7 萬點贊,而這僅是社交媒體上流傳的一系列針對 Kominfo 辦事不力的憤怒帖子的冰山一角。

截止發稿時,Kominfo 和印尼國傢網絡與加密機構(BSSN)沒有立即回應外媒的置評請求。

至於新通過的《個人數據保護法案》到底能發揮多大的作用,還得看有關部門的實際執行效力有多強。


相關推薦

2022-10-10

13億"。這幾個字預示著對13億張SIM卡註冊的巨大數據黑客攻擊--它揭示國民身份號碼、電話號碼、電信供應商的名稱等等。印度尼西亞人在混亂中驚醒,並迅速轉為憤怒。通信和信息技術部(Kominfo)的回應是,告訴公民

2022-09-27

繼澳大利亞歷史上最大的數據泄露事件之一之後,澳大利亞政府正在計劃對網絡攻擊的披露要求展開更嚴格的審查。當地時間周一,該國總理安東尼·阿爾巴尼斯告訴澳大利亞廣播電臺4BC,政府打算全面修訂隱私法,以要求任何

2022-11-16

幾個通過應用程序控制的智能燈泡外沒有其他東西,那麼黑客真正能做的也隻能是破壞你的照明。同樣,一臺電視和一個智能音箱可能不會造成很多問題,除網絡犯罪分子會發現你現在正在看的Netflix劇集。真正的問題發生在智

2022-08-01

俄羅斯國傢媒體、政府網站、以及各種暴露於互聯網上的數據庫的網絡攻擊行動中,留下“HackedByUkraine”和“止戰 / No War”等口號。此外可知黑客使用與臭名昭著的“MeowBot”類似的腳本,許多被攻擊的俄羅斯 / 白羅斯數據庫,

2024-03-07

和補救任何問題,我們鼓勵員工利用這些渠道,以便我們能夠適當地驗證和測試他們的擔憂。今年 2 月,Google關閉雙子座人工智能聊天機器人中使用的人工智能圖像生成器,因為發現它可能被用於創建具有種族攻擊性的圖像。該

2022-08-02

臺的1.9億美元資金。據去中心化金融追蹤平臺DeFineLlama的數據,幾乎所有1.907億美元的加密代幣都被挪走,官方錢包賬戶中隻剩下可憐的651.54美元。據悉,首筆利用 Nomad 系統漏洞的可疑交易,發生在世界標準時晚間 21:32 分 ——

2022-09-26

企業安全副總裁瓦蘇·賈卡爾(Vasu Jakkal)指出,這種挑戰的規模從一定程度上解釋為什麼隻有22%的公司實施多重認證,盡管這是最好的一線網絡訪問防禦措施之一。就連“零信任”的支持者也承認,“零信任”不是靈丹妙藥,這在

2022-11-09

試。由於許多人在多個網站和服務中循環使用賬戶憑證,大規模數據泄露後在線泄露的密碼是黑客的主要收獲地。2012年發生的大規模LinkedIn漏洞被認為使黑客能夠在2016年進入馬克·紮克伯格的Twitter和Pinterest賬戶。目標竊取密碼

2022-09-26

估將會從下周陸續出臺,以便於更好地應對 Optus 這樣的大規模數據泄露。Optus 周四披露大規模數據泄露事件。包括姓名、出生日期、電話號碼、電子郵件地址、傢庭住址以及護照和駕駛執照號碼在內的詳細信息已被盜。周六,

2023-12-05

《衛報》稱,不安全服務器的問題極為嚴重,涉及的敏感數據可能被英國的敵人利用。今年早些時候,英國國傢網絡安全中心(NCSC)對來自敵對國傢網絡攻擊關鍵基礎設施的風險敲響警鐘。"隨著時間的推移,它們可能會變

2022-08-10

富士康周三公佈的二季度財報顯示,受蘋果(AAPL.US)iPhone強勁銷售勢頭的推動,該公司Q2凈利潤達到新臺幣332.9億元(約合11.1億美元),同比增長12%。不過,富士康對第三季度的前景持謹慎態度,預計智能手機需求將放緩。富士康指

2022-06-29

,其觀察到 Killnet 有在“大聲密謀”將於 6 月 27 日發起大規模協同攻擊。另有情報表明,6 月 27 日之前(比如 6 月 22 日)的一些小規模攻擊事件也與之有關。

2024-07-03

脅登山者的生命安全。就在近期,還有多起違規提前登山事件被曝光,部分遊客不幸在山頂附近遇難,其具體死因正由相關部門深入調查中,這一連串事件再次敲響安全警鐘。

2023-02-08

的北約成員國。TA471與WhisperGate有關,這是一種破壞性的數據清除惡意軟件,在2022年1月針對烏克蘭目標的多個網絡攻擊中使用。該惡意軟件偽裝成勒索軟件,但使目標設備完全無法操作,即使支付贖金要求也無法恢復文件。據賽