
Ecuador er Minister for Telekommunikation Andrés Michelena Ayala (center)
Billede: Andrés Michelena Ayala
Ecuadorianske myndigheder har anholdt den udøvende af en data-analyse virksomheden, efter at hans selskab venstre personlige optegnelser af de fleste af Ecuadors befolkning udsat online på en internet-server.
Anholdelsen er en del af en officiel undersøgelse, der Ecuadorianske embedsmænd, der kom i gang efter ZDNet og vpnMentor offentliggjort artikler i går, og udsætter den massive brud, den største i landets historie.
Ifølge vores rapportering, en lokal data analytics selskab ved navn Novaestrat venstre en Elasticsearch server udsat online uden en adgangskode, så alle kan få adgang til sine data.
De data, der er gemt på serveren i prisen personlige oplysninger til 20,8 millioner Ecuadorianere (herunder kontaktoplysninger på 6,7 millioner børn), 7,5 mio finansielle og bankmæssige records, og 2,5 millioner bilejere poster.
Undersøgelse i gang
Nyheden om, at hans overvældende mængde af information havde lækket online sendte en chokbølge gennem den lille sydamerikanske land, men den Ecuadorianske regering reagerede straks.
I en presse konference på mandag, efter nyheden om den massive brud brød, Ministeriet for Telekommunikation og informationssamfund, offentliggjorde en undersøgelse Novaestrat, kilden til lækagen.
Embedsmænd sagde, at selskabet ikke var meningen for at være i besiddelse af de oplysninger, den havde, og at virksomheden og dens ledere var blevet sat under efterforskning for anklager om krænkelse af privatlivets fred og videregivelse af personlige oplysninger uden tilladelse.
Ministeriet embedsmænd sagde, at de var stadig ser i, hvordan virksomheden fik fat i så meget følsomme oplysninger; men de sagde, at selskabet ikke hacke eller bryder nogen af Ecuadors regering servere.
Embedsmænd sagde, at de troede, at Novaestrate måske har fået adgang til offentlige data i den tidligere politiske regime, mellem 2015 og 2017, hvor det blev tildelt flere offentlige kontrakter.
Anholdelse foretaget på samme dag
Efter den formelle undersøgelse udmelding, lokale retshåndhævende styrker rykkede i temmelig hurtig. Timer senere, føderale politi razzia Novaestrat ‘ s kontor, som også tjente som hjem for Novaestrat general manager William Roberto G..
Myndigheder beslaglagt computerudstyr fra executive ‘ s hjem, og tog Novaestrat executive under forvaring et par timer senere, på tværs af landet, i Ecuadors Esmeraldas regionen, ifølge en tweet fra María Paula Rømø, Ecuador Indenrigsminister.
Esta tarde / la noche @PoliciaEcuador realizó el allanamiento del lokale señalado como domicilio de #Novaestrat que es además el domicilio de uno de sus directivos.
Allanamiento se hizo con orden de juez en el marco de la investigación que conduce @FiscaliaEcuador pic.twitter.com/toD79a1FDO
— Maria Paula Rømø (@mariapaularomo) September 17, 2019
Hace pocos minutos @PoliciaEcuador retuvo, da la provincia de Esmeraldas, al señor William Roberto G.
Gerente de #Novaestrat
Vil trasladado de inmediato para que @FiscaliaEcuador pueda recabar información en el marco de la investigación que realiza.
— Maria Paula Rømø (@mariapaularomo) September 17, 2019
Staten Advokat generalens Kontor senere bekræftet Romo ‘ s sociale medier indlæg.
Nye privacy-lovgivningen
Men den massive sikkerhedsbrud også serveres som et wake-up call for den lokale regering. I kølvandet på bruddet, Ecuadors præsident bedt embedsmænd om at fremskynde vedtagelsen af en ny data privatlivets fred.
I en erklæring om Ministeriet for Telekommunikation hjemmeside, Telekommunikation Minister Andres Michelena Ayala bekræftet, at hans ministerium ville efterkomme formandens opfordring, og indsende en ny lov, der skal europa-parlamentet i de næste tre dage.
Michelena sagde, at hans kontor har arbejdet på de nye data privatlivets fred for de seneste otte måneder.
Sikkerhed
Ransomware krise kommer til at få en masse værre
LastPass fejl utætheder legitimationsoplysninger fra tidligere hjemmeside
Database utætheder data om de fleste af Ecuador ‘ s borgere, herunder 6.7 millioner børn
Hvem ejer din sundhed data? (ZDNet YouTube)
Den bedste DIY sikkerhed i hjemmet systemer i 2019 (CNET)
Hvad tænder det usandsynlige anledning af millionær hacker? (TechRepublic)
Relaterede Emner:
Sikkerhed-TV
Data Management
CXO
Datacentre