Колумбийские чиновники заявили о краже данных 31 млн граждан страны

Колумбийские чиновники заявили о краже данных 31 млн граждан страны

История пропажи двух жестких дисков с подробными сведениями о населении страны из национального реестра началась с выборов в известном курортном месте Каука. В ходе выборов были зафиксированы нарушения, к расследованию которых власти привлекли отдел полиции по борьбе с киберпреступлениями.

Офицеры полиции получили разрешение на копирование необходимой информации из национального реестра об избирателях Каука. Однако дело не обошлось снятием копий: полицейские изъяли 2 жестких диска с данными 31 млн граждан страны без соответствующего ордера.

По словам чиновников, в национальном реестре хранятся всевозможные сведения об избирателях Колумбии, в том числе отпечатки пальцев, информация о прохождении военной службы и другие персональные данные.

Судьба дисков и офицеров полиции, укравших их, пока остается неизвестной.

Главный аналитик InfoWatch Николай Федотов считает так: «Уголовно-процессуальные и розыскные процедуры, прописанные в законах, ориентированы на прошлый век - на бумажные копии документов. Чтоб учесть современные реалии, позволяющие уместить миллионы записей на крохотном носителе или уничтожить их одним движением руки, требуется основательно пересмотреть многие законы. Процесс уже начался, появились отдельные положения об осмотре и изъятии электронных носителей. Но общая парадигма законодательства всё ещё не совместима с миллионными ёмкостями и гигабитными скоростями современной техники.

Этот инцидент иллюстрирует, как саботировать работу целого ведомства вследствие простой ошибки или слишком тупого исполнения инструкций. А что можно было бы натворить по злой воле?

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Google Cloud найден OAST-сервис для проведения атак на 200+ уязвимостей

Злоумышленники запустили в Google Cloud свой скан-сервис для поиска уязвимостей в веб-приложениях (OAST, Out-of-band Application Security Testing). За последние два месяца было совершено около 1400 попыток эксплойта с его использованием.

В ходе атак с применением кастомного тулкита эксперты VulnCheck насчитали более 200 опробованных уязвимостей. Суммарно выявлено семь IP-адресов, связанных с вредоносной активностью: хост-сервер в домене detectors-testing[.]com и шесть сканеров, размещенных в поддоменах.

Источник попыток эксплойта привлек внимание аналитиков тем, что агрессивный трафик исходил из неизвестного OAST-домена. Авторы атак обычно ленятся создавать с этой целью специальную инфраструктуру и при поиске незакрытых уязвимостей пользуются публичными сервисами — вроде oast.fun.

Как оказалось, обнаруженный частный сервис проверки приложений на уязвимость использует в основном шаблоны, включенные в набор Nuclei, в том числе устаревшие, уже удаленные из официальных репозиториев, а также кастомную полезную нагрузку.

 

В частности, в эксплойт-атаках, нацеленных на ресурсы бразильской компании Canary Systems (разработчик систем сбора данных и интеграции для геотехнического мониторинга) засветилась RCE-уязвимость CVE-2025-4428 в Ivanti Endpoint Manager Mobile.

Использование Google Cloud в данном случае позволяет скрыть вредоносные обратные вызовы в легитимном трафике и уберечь криминальный сервис от блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru