330.5 GB dữ liệu của hơn 120.000 công ty ở Myanma được phát tán lên mạng

VNZ-NEWS
(Vn-Z.vn) Ngày 23 tháng 02, Kho dữ liệu khổng lồ liên quan tới 120.000 công ty Myanmar được phát tán công khai trực tuyến dưới dạng Wikileaks có thể tải về bằng torrent.
myanmar-wiki.jpg

Myanmar.jpg

Dữ liệucó thể được tải về miễn phí dưới dạng torrent
Kho dữ liệu được phát tán bởi nhóm Distributed Denial of Secrets, hay DDoSecrets,nhóm này vận hành trang web kiểu WikiLeaks và xuất bản bộ dữ liệu 330,5 GB. DDoSecrets tuyên bố rằng các tài liệu DICA được gửi cho họ bởi donk_enby, đây là hacker liên quan đến vụ xâm nhập lưu trữ và thu thập dữ liệu của Parler, là dịch vụ mạng xã hội và tiểu blog công nghệ thay thế của Mỹ, những người bảo thủ, những người theo thuyết âm mưu và những người cực đoan cánh hữu.

Các tài liệu mà DDoSecrets có được bao gồm thông tin đăng ký, thủ tục thành lập và bản quét ID của các viên chức. Ngoài ra còn có hơn 3.000 thông tin liên quan đấu thầu công khai, cũng như tiết lộ quyền sở hữu có lợi của các ngành công nghiệp khai thác đá quý.

Theo một số chuyên gia an ninh mạng giấu tên dữ liệu trong gói Myanmar Financials không chứa bất kỳ chi tiết cá nhân nhạy cảm nào. Dữ liệu này thực tế không có gì mới vì hầu hết các trang web của các công ty tại Myanmar đều không thực hiện các biện pháp bảo mật dữ liệu. Có thể nghĩ rằng các thông tin về họ đều là những dữ liệu cá nhân chung. Như dữ liệu từ Myanmar Co liên quan đến đăng ký của các công ty. Dữ liệu này có thể dễ dàng trích xuất vì không có hệ thống bảo mật hoặc không sử dụng khóa bảo mật. Chuyên gia này nói rằng đây không phải là một cuộc tấn công mạng , tất cả dữ liệu này gần như công khai, bất cứ ai quan tâm đều có thể tìm kiếm và lấy về .


myanmar-dta.jpg

Một phần thông tin các công ty tại Myanmar , thông tin này thường được công khai cho khách hàng muốn tìm hiểu.

Tương tự, được biết vào tháng 9 năm 2020, cổng thông tin tại Myanmar được thiết kế để công dân Myanmar có được thẻ COVID-19 QR, trang web này cũng gần như không có bảo mật và dễ dàng bị khai thác. Người dùng có thể truy cập và chỉnh sửa thông tin trong tài khoản của người khác bằng cách thay đổi một vài chữ số cuối cùng trong URL.



Vn-Z.vn team tổng hợp từ internet tham khảo businessinsider