昨天我们呼应 公布的数据泄露 按安全组 数字研究团队,在互联网上引起严重轰动的信息实际上是一个假黑客奖。 数据并没有从官方服务器恶意提取,但实际上,它们在互联网上自由漫游,任何人都可以通过 一个简单的谷歌搜索.
他们不是黑客,更像是巨魔。
可以说,他威胁要透露更多细节更像是对官方组织和公立大学的大规模攻击。 该组织已删除其 Twitter 帐户中的所有消息,正如今天报道的那样 的机密 在联系了 QuantiKa14 公司后,其时间线上显示的所有数据都只是今天可以在互联网上找到的公共记录。
[RelatedNotice Blank title=»黑客公开司法部和其他组织的数据作为道德措施»]https://eloutput.com/noticias/others/hackers-ministry-justice-universities-stolen-data/[/RelatedNotice]
然而,这揭示了另一个相当严重的问题,那就是可以显示有关人员敏感信息的文档的可见性,因为正如公司博客 QuantiKa14 中所展示的那样,一个简单的谷歌搜索就可以获取类似于组织“黑客”的数据自称拥有。 如果我们指定谷歌搜索存储在 Junta de Andalucía 服务器上的包含单词 DNI 的 PDF 文档,我们将能够获得大量结果列表,其中包含可能被恶意使用的详细信息。
主管部门和公共实体是否正确保护了我们的数据? https://t.co/tZoW1BoygN 通过 @QuantiKa14
— FCD 情报 (@IntelligenceFCD) 14月2019
保护数据的重要性
除了直接攻击之外,系统安全还必须考虑哪些信息可以自由访问,而昨天提到的服务器似乎没有考虑到这一点。 最后,所谓的黑客攻击也暴露了这些组织的弱点,那就是这类信息在任何情况下都不应该出现在谷歌上。
数字研究团队发布官方声明
安全组织希望通过保证其出版物不寻求任何类型的奖励或与任何其他组织交换数据来摆脱困境。 根据他们的说法,他们只是试图公开不同生物系统中存在的漏洞,但是,他们没有谈论所使用的方法。 虽然昨天他们似乎表明他们有能力进入服务器,但今天表明他们所做的是通过谷歌查找结果,这无疑有助于提高数据安全性,但与此无关。与危及服务器的攻击。
#通讯 日期:14年02月19日 pic.twitter.com/NazqSmivrv
— DigitalResearchTeam (@digitalrteam) 2019年2月14日