Egy hekker ellophatta a teljes argentin lakosság személyiigazolvány-adatait
2021. október 20. – 07:30
Egy hekker betört az argentin kormány informatikai hálózatába, és ellopta az ország teljes lakosságának személyiigazolvány-adatait – írja a Record.
A múlt hónapban történt hekkelés célpontja a személyek nemzeti nyilvántartása (Registro Nacional de las Personas, röviden: Renaper) volt. A Renaper az argentin belügyminisztérium egyik legfontosabb fogaskereke, amelynek az a feladata, hogy kiállítsa az argentin személyi igazolványokat minden állampolgárnak, illetve hogy a személyi adatokat digitális formában, más kormányzati szervek számára hozzáférhető és lekérdezhető adatbázisban tárolja.
Az első bizonyíték arra, hogy valaki betört a Renaperbe, a hónap elején bukkant fel a Twitteren, amikor egy újonnan regisztrált (azóta felfüggesztett) fiók „AnibalLeaks” néven 44 argentin híresség személyi igazolványának fényképét és személyes adatait tette közzé.
Ezek között szerepeltek az ország elnökének, Alberto Fernándeznek, több újságírónak és politikai személyiségnek az adatai, illetve Lionel Messi és Sergio Agüero futballsztárok adatai is.
Egy nappal azután, hogy a képek és személyes adatok nyilvánosságra kerültek a Twitteren, a hekker egy ismert hekkerfórumon is hirdetést tett közzé, amelyben felajánlotta, hogy bármelyik argentin felhasználó személyes adatait megnézi.
Az argentin kormány három nappal a Twitteren közzétett adatok nyilvánosságra kerülése után ismerte el, hogy biztonsági rés van a nemzeti személyiigazolvány-adatbázisban. A belügyminisztérium ezután október 13-án egy sajtóközleményében közölte, hogy a biztonsági ellenőrzés szerint egy, az egészségügyi minisztériumhoz rendelt VPN-fiók segítségével 19 fotót kértek le a Renaper adatbázisból „pontosan abban a pillanatban, amikor a Twitteren közzétették őket”.
A hatóságok jelenleg nyolc kormányzati alkalmazott ellen folytatnak vizsgálatot azzal kapcsolatban, hogy szerepet játszottak-e az adatszivárgásban.
A belügyminisztérium tájékoztatása szerint a Renaper adatbázisban nem keletkezett adatvesztés vagy -szivárgás.
A Record azonban felvette a kapcsolatot egy személlyel, aki a hekkerfórumon kínált hozzáférést a Renaper adatbázishoz. Ez a hekker azt állítja, hogy nála van a teljes argentin személyi nyilvántartás, ezt az újságíróknak azzal bizonyította, hogy megadta egy, az újságírók által kiválasztott személy adatait, köztük a legérzékenyebbnek számító személyiigazolvány-számot is.
„Lehet, hogy néhány napon belül nyilvánosságra hozom 1-2 millió ember adatait” – mondta a Renaper adatbázist feltörő hekker a Recordnak kedden. Azt is közölte az újságírókkal, hogy továbbra is árulja mind a 45 millió argentin állampolgár személyes adatait.