Covid-Test Datenpanne: Persönliche Daten von 81,5 Millionen Indern im Dark Web

In einem der größten Datenlecks in Indiens Geschichte wurden die sensiblen persönlichen Daten von 81,5 Millionen Indern aus der Datenbank des Indian Council of Medical Research (ICMR) entwendet und auf dem Dark Web veröffentlicht. Der Vorfall, der möglicherweise das umfangreichste Datenleck in der indischen Geschichte darstellt, wurde erstmals von Resecurity, einer amerikanischen Agentur für Cybersicherheit und Nachrichtendienste, entdeckt und von einem Hacker namens ‘pwn0001’ auf Breach Forums beworben.

Die gestohlenen Informationen umfassen Aadhaar (Personalausweis Software)- und Passdaten, Namen, Telefonnummern sowie vorübergehende und dauerhafte Adressen von Millionen von Indern. Diese Daten stammen anscheinend aus den von ICMR während der COVID-19-Tests gesammelten Informationen. Resecurity-Forscher fanden unter den geleakten Daten 100.000 Dateien mit persönlichen Details indischer Bürger, deren Richtigkeit durch die Verwendung des “Verify Aadhaar”-Features eines Regierungsportals bestätigt wurde.

Das Computer Emergency Response Team of India (CERT-In) wurde ebenfalls über den Vorfall informiert. Die COVID-19-Testinformationen sind über verschiedene Regierungsstellen wie das National Informatics Centre (NIC), ICMR und das Gesundheitsministerium verteilt, was die Identifizierung des Ursprungs des Lecks erschwert​.

Related Posts

Hackerangriff auf Targobank blockiert 6000 Bankkonten

Ein kürzlicher Cyberangriff auf die Targobank hat den Online-Banking-Zugriff tausender Kunden blockiert. Der Vorfall unterstreicht, dass Geld in der modernen Welt oft nur noch aus Daten besteht. Wenn diese Daten gesperrt oder gelöscht werden, verlieren die Kunden den Zugriff auf ihr Geld. Bei diesem Angriff wurden rund 6.000 Kunden betroffen, die nun auf neue Passwörter für den Online-Zugang warten müssen, was mehrere Tage dauern kann. Glücklicherweise funktioniert das Bezahlen mit Karte weiterhin, sodass Kunden immer noch Zugang zu ihren Mitteln haben.

Read More

Datenleck bei Mein Justizpostfach

“Mein Justizpostfach” (MJP), ein Projekt des Bundesjustizministeriums, gestartet im Oktober 2023, bietet Bürgern eine digitale Plattform zur Kommunikation mit der Justiz. Der Dienst, der in einer Pilotphase läuft, ermöglicht es, Klagen bei Gericht einzureichen oder Dokumente wie Mietverträge oder Bußgeldbescheide elektronisch an Anwälte zu übermitteln. Die Nutzung des Dienstes ist kostenlos und erfordert eine BundID zur Identifikation​​​​​​.

Read More

Hacker Angriff auf Toyota Finanzierungs Services

Toyota Financial Services (TFS), eine Tochtergesellschaft des japanischen Automobilherstellers Toyota Motor Corporation, erlebte kürzlich einen bedeutenden Sicherheitsvorfall. Das Unternehmen bestätigte den unbefugten Zugriff auf einige seiner Systeme in Europa und Afrika. Dieser Vorfall wurde der Medusa-Ransomware zugeschrieben, die die Verantwortung für den Angriff übernahm.

Read More