One Million Passports Leaked Online
Eine Datenbank mit fast einer Million Reisepässen wurde online geleakt. Betroffen sind Personen weltweit, deren Passdaten durch einen Hack eines ID-Verifizierungssystems für Cannabis-Apotheken offengelegt wurden. Nutzer sollten wachsam sein und ihre Passnummern sowie persönliche Daten genau überwachen.
Eine Datenbank mit fast einer Million Reisepässen wurde online geleakt. Diese hochsensiblen Daten wurden in einem nachrangigen Authentifizierungssystem für die ID-Verifizierung von Cannabis-Apotheken verwendet. Das nachrangige System wurde kompromittiert, was zur Offenlegung der Passdaten führte.
Organisationen, die Reisepassdaten für die ID-Verifizierung nutzen, insbesondere in "Low-Value"-Systemen. Die Telekommunikationsbranche wird erwähnt.
Die Kompromittierung von Reisepassdaten, selbst über nachrangige Systeme, stellt ein erhebliches Risiko für Identitätsdiebstahl und Betrug dar. Unternehmen müssen die Sicherheit aller Systeme, die sensible Daten verarbeiten, unabhängig von ihrer primären Funktion, gewährleisten.
Identitätsdiebstahl und Betrug in großem Umfang für die betroffenen Personen. Reputationsschaden und potenzielle rechtliche Konsequenzen für die Organisationen, die für die Datenhaltung verantwortlich sind.
Überprüfen Sie alle Systeme, die Reisepassdaten oder andere hochsensible persönliche Informationen speichern oder verarbeiten, insbesondere solche, die als "Low-Value"-Systeme betrachtet werden könnten. Implementieren Sie strenge Sicherheitskontrollen und Datenminimierung.
- ▸Überprüfen Sie alle Anwendungen und Datenbanken, die Reisepassinformationen speichern oder verarbeiten, um festzustellen, ob sie angemessen geschützt sind.
- ▸Validieren Sie die Implementierung von Datenminimierungsprinzipien: Werden Reisepassdaten nur dann gespeichert, wenn dies absolut notwendig ist, und werden sie nach Gebrauch sicher gelöscht?
- ▸Führen Sie Penetrationstests und Sicherheitsaudits für alle Systeme durch, die zur ID-Verifizierung verwendet werden, um Schwachstellen zu identifizieren, die zur Datenexfiltration führen könnten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Collection | T1537 Transfer Data to Cloud Account | Low | A database of almost a million passports from around the world was leaked online. |
| Exfiltration | T1041 Exfiltration Over C2 Channel | Low | A database of almost a million passports from around the world was leaked online. |
- Der genaue Mechanismus des Hacks wird nicht spezifiziert.
- Die Identität der betroffenen Organisationen oder Länder wird nicht genannt, außer der Erwähnung der Telekommunikationsbranche.
- Die spezifischen Schwachstellen, die zur Kompromittierung des Systems führten, werden nicht beschrieben.
- Die Dauer, über die die Daten exponiert waren, wird nicht angegeben.