Di zaman teknologi, salah satu kekhawatiran utama individu, perusahaan, dan lembaga pemerintah adalah kebocoran informasi data, Bukankah begitu? Karena itu, ada perusahaan yang memantau segala jenis kegagalan terkait keamanan siber. Dalam hal ini, Group-IB memposting kesalahan pada Kementerian Perekonomian yang akhirnya mengungkap data sekitar 20.000 orang Brasil. Menurut apa yang diungkapkan, RG dan swafoto identitas orang-orang ini bocor di internet.
Baca selengkapnya: Deep web berisi data jutaan orang Brasil untuk dijual
lihat lebih banyak
Film 'Barbie' diprediksi mendongkrak keuntungan Mattel…
Perusahaan Jepang memberlakukan batasan waktu dan menuai keuntungan
Menurut laporan, cacat ini ditemukan lebih dari 1 tahun lalu, pada Januari 2021, namun baru dirilis Kamis (16) lalu. Namun, pada saat itu, tak lama setelah penemuan tersebut, perusahaan tersebut memberi tahu otoritas Brasil, yang menghapus server tersebut setelah 10 jam. Menurut pakar keamanan virtual, server MDE terekspos setidaknya selama dua bulan, karena file tersebut telah diunggah pada November 2020.
Bagaimana cacat itu ditemukan?
Group-IB melakukan serangkaian pemeriksaan berkelanjutan di Internet di beberapa negara, termasuk Brasil. Pemantauan ini justru bertujuan untuk menemukan kejanggalan, sehingga beberapa di antaranya ditemukan di direktori yang berisi berkas Kartu Tanda Penduduk Brasil.
Preseden
Ini bukan kegagalan pertama lembaga pemerintah Brasil yang berujung membuka data warga. Pada Desember 2020, Kementerian Kesehatan mengungkap informasi 243 juta warga Brasil di internet, termasuk orang yang sudah meninggal. Pada saat itu, dilaporkan bahwa ada pengungkapan basis kadaster, tetapi kelompok jahat tidak dapat mengakses informasi tersebut.
Dalam hal ini, kesalahan terjadi karena login dan kata sandi yang tidak tepat untuk mengakses sistem Kementerian Kesehatan. Meski begitu, agensi menerbitkan bahwa mereka memiliki protokol keamanan dan perlindungan data, yang terus dievaluasi dan ditingkatkan untuk mengurangi paparan. Segera, lapisan keamanan dapat menjamin privasi platform.