Över hälften av Brasiliens befolkning exponeras i security incident

0
92

Noll

En publikt tillgänglig server som innehåller unika skattskyldige register id-nummer för Brasilianska medborgare har upptäckts, att placera så många som 120 miljoner människor är i riskzonen.

ID-nummer, som kallas Cadastro de Pessoas Físicas (CPFs) utfärdas av den Brasilianska centralbanken Federal Reserve att Brasiliansk medborgare och skattebetalande bosatta utlänningar, och är kopplat till aspekter, från kredit-och betalkort historia till sysselsättning detaljer.

Enligt säkerhetsföretaget InfoArmor, som upptäckte händelsen, information relaterad till ca 57 procent av Brasiliens befolkning läckte en felaktigt konfigurerad server tidigare i år.

Efter examinating servern, fann forskarna att “index.html” hade bytt namn till “index.html_bkp,” avslöja katalogens innehåll och ger fritt tillträde till alla som visste filnamnet.