Covid-Test Datenpanne: Persönliche Daten von 81,5 Millionen Indern im Dark Web

In einem der größten Datenlecks in Indiens Geschichte wurden die sensiblen persönlichen Daten von 81,5 Millionen Indern aus der Datenbank des Indian Council of Medical Research (ICMR) entwendet und auf dem Dark Web veröffentlicht. Der Vorfall, der möglicherweise das umfangreichste Datenleck in der indischen Geschichte darstellt, wurde erstmals von Resecurity, einer amerikanischen Agentur für Cybersicherheit und Nachrichtendienste, entdeckt und von einem Hacker namens ‘pwn0001’ auf Breach Forums beworben.

Die gestohlenen Informationen umfassen Aadhaar (Personalausweis Software)- und Passdaten, Namen, Telefonnummern sowie vorübergehende und dauerhafte Adressen von Millionen von Indern. Diese Daten stammen anscheinend aus den von ICMR während der COVID-19-Tests gesammelten Informationen. Resecurity-Forscher fanden unter den geleakten Daten 100.000 Dateien mit persönlichen Details indischer Bürger, deren Richtigkeit durch die Verwendung des “Verify Aadhaar”-Features eines Regierungsportals bestätigt wurde.

Das Computer Emergency Response Team of India (CERT-In) wurde ebenfalls über den Vorfall informiert. Die COVID-19-Testinformationen sind über verschiedene Regierungsstellen wie das National Informatics Centre (NIC), ICMR und das Gesundheitsministerium verteilt, was die Identifizierung des Ursprungs des Lecks erschwert​.

Related Posts

Hacker-Angriff auf Corsica Feries - 101GB persönliche Daten im Darknet

Der kürzliche Cyberangriff auf Corsica Ferries hat für erhebliche Aufregung und Besorgnis gesorgt. Der Angriff, der von den Hackern durchgeführt wurde, führte dazu, dass der Zugang zum Online-Buchungssystem von Corsica Ferries für über 24 Stunden blockiert war. Dieser Vorfall legte den Online-Handel der Firma vorübergehend lahm. Interessanterweise gab es keine Hinweise auf Datenlecks oder den Verlust von Kundeninformationen; der Schaden beschränkte sich hauptsächlich auf die Buchungswebsite.

Read More

Deutsche Energie- und Netzagentur nach Hackerangriff lahmgelegt

Die Deutsche Energie-Agentur (Dena), ein bundeseigenes Unternehmen und Kompetenzzentrum für angewandte Energiewende und Klimaschutz mit etwa 500 Mitarbeitern, wurde kürzlich Ziel eines ernsthaften Cyberangriffs. Dieser Angriff, der am Wochenende stattfand, richtete sich gegen ihre Server-Infrastruktur, was die Agentur “technisch weitgehend arbeitsunfähig” machte.

Read More

Ransomware-as-a-Service (RaaS): ein disruptives Geschäftsmodell der Cyberkriminellen

Ransomware-as-a-Service (RaaS) ist ein disruptives Phänomen in der Cyberwelt, das die Art und Weise, wie Cyberangriffe durchgeführt werden, grundlegend verändert hat. Es handelt sich um ein Dienstleistungsmodell, bei dem Ransomware-Entwickler ihre Malware gegen eine Gebühr oder einen Anteil am erpressten Lösegeld zur Verfügung stellen. Dies ermöglicht es auch weniger technisch versierten Kriminellen, komplexe Cyberangriffe durchzuführen.

Read More