Anholdelsen foretaget i Ecuador massive data, brud

0
124
ecuador-data-breach.jpg

Ecuador er Minister for Telekommunikation Andrés Michelena Ayala (center)

Billede: Andrés Michelena Ayala

Ecuadorianske myndigheder har anholdt den udøvende af en data-analyse virksomheden, efter at hans selskab venstre personlige optegnelser af de fleste af Ecuadors befolkning udsat online på en internet-server.

Anholdelsen er en del af en officiel undersøgelse, der Ecuadorianske embedsmænd, der kom i gang efter ZDNet og vpnMentor offentliggjort artikler i går, og udsætter den massive brud, den største i landets historie.

Ifølge vores rapportering, en lokal data analytics selskab ved navn Novaestrat venstre en Elasticsearch server udsat online uden en adgangskode, så alle kan få adgang til sine data.

De data, der er gemt på serveren i prisen personlige oplysninger til 20,8 millioner Ecuadorianere (herunder kontaktoplysninger på 6,7 millioner børn), 7,5 mio finansielle og bankmæssige records, og 2,5 millioner bilejere poster.

Undersøgelse i gang

Nyheden om, at hans overvældende mængde af information havde lækket online sendte en chokbølge gennem den lille sydamerikanske land, men den Ecuadorianske regering reagerede straks.

I en presse konference på mandag, efter nyheden om den massive brud brød, Ministeriet for Telekommunikation og informationssamfund, offentliggjorde en undersøgelse Novaestrat, kilden til lækagen.

Embedsmænd sagde, at selskabet ikke var meningen for at være i besiddelse af de oplysninger, den havde, og at virksomheden og dens ledere var blevet sat under efterforskning for anklager om krænkelse af privatlivets fred og videregivelse af personlige oplysninger uden tilladelse.

Ministeriet embedsmænd sagde, at de var stadig ser i, hvordan virksomheden fik fat i så meget følsomme oplysninger; men de sagde, at selskabet ikke hacke eller bryder nogen af Ecuadors regering servere.

Embedsmænd sagde, at de troede, at Novaestrate måske har fået adgang til offentlige data i den tidligere politiske regime, mellem 2015 og 2017, hvor det blev tildelt flere offentlige kontrakter.

Anholdelse foretaget på samme dag

Efter den formelle undersøgelse udmelding, lokale retshåndhævende styrker rykkede i temmelig hurtig. Timer senere, føderale politi razzia Novaestrat ‘ s kontor, som også tjente som hjem for Novaestrat general manager William Roberto G..

Myndigheder beslaglagt computerudstyr fra executive ‘ s hjem, og tog Novaestrat executive under forvaring et par timer senere, på tværs af landet, i Ecuadors Esmeraldas regionen, ifølge en tweet fra María Paula Rømø, Ecuador Indenrigsminister.

Staten Advokat generalens Kontor senere bekræftet Romo ‘ s sociale medier indlæg.

Nye privacy-lovgivningen

Men den massive sikkerhedsbrud også serveres som et wake-up call for den lokale regering. I kølvandet på bruddet, Ecuadors præsident bedt embedsmænd om at fremskynde vedtagelsen af en ny data privatlivets fred.

I en erklæring om Ministeriet for Telekommunikation hjemmeside, Telekommunikation Minister Andres Michelena Ayala bekræftet, at hans ministerium ville efterkomme formandens opfordring, og indsende en ny lov, der skal europa-parlamentet i de næste tre dage.

Michelena sagde, at hans kontor har arbejdet på de nye data privatlivets fred for de seneste otte måneder.

Sikkerhed

Ransomware krise kommer til at få en masse værre

LastPass fejl utætheder legitimationsoplysninger fra tidligere hjemmeside

Database utætheder data om de fleste af Ecuador ‘ s borgere, herunder 6.7 millioner børn

Hvem ejer din sundhed data? (ZDNet YouTube)

Den bedste DIY sikkerhed i hjemmet systemer i 2019 (CNET)

Hvad tænder det usandsynlige anledning af millionær hacker? (TechRepublic)

Relaterede Emner:

Sikkerhed-TV

Data Management

CXO

Datacentre