印度政府雲S3WaaS多年來持續將公民個人數據泄露在網上


印度政府終於解決長達數年之久的網絡安全問題,該問題暴露印度公民的大量敏感數據。一位安全研究人員透露,他發現至少有數百份包含公民個人信息的文件在網上泄露,任何人都可以訪問,其中包括Aadhaar號碼、COVID-19疫苗接種數據和護照詳細信息。

CngKx0Km_400x400.jpg

印度政府的雲服務被稱為 S3WaaS,是一個"安全、可擴展"的系統,用於構建和托管印度政府網站。

安全研究員 Sourajeet Majumder 在 2022 年發現一個錯誤配置,將存儲在 S3WaaS 上的公民個人信息暴露在開放的互聯網上。由於這些私人文件無意中被公開,搜索引擎也索引這些文件,使得任何人都可以在互聯網上主動搜索敏感的公民私人數據。

在數字權利組織"互聯網自由基金會"(Internet Freedom Foundation)的支持下,Majumder 當時向印度計算機應急小組(CERT-In)和印度政府國傢信息中心報告這一事件。

CERT-In 很快承認這一問題,並撤下公共搜索引擎中包含敏感文件的鏈接。

但 Majumder 說,盡管印度政府一再警告數據外泄問題,但印度政府的雲服務在上周仍暴露一些個人的個人信息。

有證據表明私人數據不斷被曝光,Majumder 說在他於 2022 年首次披露錯誤配置後很長時間,一些公民的敏感數據就開始在網上泄露,目前已證實這些文件已不再可公開訪問。

目前還無法準確估計這次數據泄露的真實程度,但在一個已知的網絡犯罪論壇被美國當局關閉之前,不良分子據稱正在該論壇上出售這些數據。CERT-In 不願透露不懷好意者是否訪問被暴露的數據,這些內容可能會使公民面臨身份盜竊和詐騙的風險。

Majumder說:"不僅如此,當 COVID-19檢測結果和疫苗接種記錄等敏感的健康信息泄露出去時,受到損害的不僅僅是我們的醫療隱私,還會激起人們對歧視和社會排斥的恐懼。這一事件應敲響安全改革的警鐘。"


相關推薦

2022-08-08

展改革委等部門聯合印發的《關於推動平臺經濟規范健康持續發展的若幹意見》中也提到,從嚴管控非必要采集數據行為,依法依規打擊黑市數據交易、大數據殺熟等數據濫用行為。嚴厲打擊之下,還是有人鋌而走險。幾千元可

2023-01-28

訪問到這些數據的,雖然不是Google。結果,數百萬奧地利公民的個人數據在網上被公開訪問大約一周。此前,當Raidforum.com上來自新西蘭的一個名為"DataBox"的人提出出售數百萬奧地利人的註冊信息時,新西蘭當局以四位數

2022-10-10

79億人的國民身份證號碼等,其中一些人已經去世。經過多年來越來越肆無忌憚的泄密事件,印度尼西亞人的挫敗感達到沸點--這足以促使9月份匆忙通過一項拖延已久的個人數據保護法案,並成立一個專門負責追捕黑客Bjorka的特

2023-01-22

幾乎全是阿拉伯和俄羅斯發音的名字,"crimew說。美國公民自由聯盟(ACLU)國傢安全項目主任希娜-沙姆西(Hina ShaMSI)說:"在過去20年裡,我們看到被列入觀察名單的美國公民不成比例地是穆斯林和阿拉伯或中東及南亞裔

2022-08-03

ot;據我所知,數據庫中的信息可能被用來拼湊出一個印度公民的完整檔案,使他們成為網絡釣魚或詐騙攻擊的目標。"每條記錄都包括詳細的個人信息,包括他們的婚姻狀況、性別和出生日期。還有一些細節主要與他們的養老

2023-11-07

商務商店將其數據庫暴露在互聯網上後,數百萬條目中國公民的身份號碼泄露在網上。雲防禦(CloudDefense.ai)的安全研究員維克多-馬科普洛斯(ViktorMarkopoulos)說,他發現的數據庫屬於“Zhefengle”,這是一傢從海外進口商品的中

2022-07-21

或進行信用卡交易等。“通過這些信息以及與父母有關的個人信息,再加上來自數據泄露的其他數據源,不法分子就能輕松盜竊一個人的身份。”軟件公司ExpressVPN的副總裁哈羅德·李說,“此外,如果人們在傢裡使用任何與互聯

2023-12-05

照,或者讓網站使用"面部年齡估計"技術來分析一個人的面部,以確定其是否已滿 18 歲。僅僅要求網站訪問者聲明自己是成年人還不夠嚴格。一旦職責生效,色情網站將可以從 Ofcom 的方法中進行選擇,或者實施自己的年

2022-08-03

印度政府正撤回其關註度頗高的《個人數據保護法案》,該法案引起一些隱私倡導者和科技巨頭的審查,他們擔心該立法可能會限制他們管理敏感信息的方式,同時賦予政府廣泛的權力來獲取這些信息。此舉令人驚訝,因為立法

2024-02-15

,黑客在最近的一次數據泄露事件中竊取多達47萬客戶的個人數據。南方水務公司(SouthernWater)為英格蘭東南部數百萬人提供供水和污水處理服務,該公司周二在一份聲明中表示,計劃通知"5%到10%"的客戶群,

2022-09-03

人的機密信息。這些數據來自990-T表,該表通常要求擁有個人退休賬戶的人在這些退休計劃中獲得某些類型的商業收入。這通常包括個人退休帳戶投資於主要有限合夥企業、房地產或其他產生收入的資產的人,而不是那些個人退

2024-03-26

國首次對這一漏洞進行歸因。負責保存英國有資格投票的公民登記冊副本的選舉委員會(Electoral Commission)當時表示,黑客竊取約4000萬英國公民的姓名和地址,其中包括在2014年至2022年期間登記投票的公民和海外選民。數據泄露

2023-02-08

過兩黨立法,阻止大科技公司在網上收集兒童和青少年的個人數據,禁止針對兒童的廣告,並對這些公司收集的我們所有人的個人數據施加更嚴格的限制。"這次講話呼應拜登在去年第一次國情咨文演講中所說的大部分內容。

2022-09-20

項動議。周二,印度尼西亞立法者通過已經審議一年多的個人數據保護法案。有這項法律,數據處理人員可能會因為泄露或濫用私人信息而被判處長達5年的監禁。根據該法律,為獲得利益而偽造個人數據的個人也可能被判處長