پلیس می گوید یک هکر سعی کرد اطلاعات شخصی تقریباً هر شهروند اتریشی را بفروشد

مظنون 25 ساله هلندی که نامش فاش نشده، ظاهراً مجموعه داده ای را برای فروش آنلاین فهرست کرده است که شامل نام، آدرس، جنسیت و تاریخ تولد 9 میلیون اتریشی – تقریباً کل جمعیت کشور است. رویترز خاطرنشان می کند که پلیس این مرد را در ماه نوامبر دستگیر کرد، اما از اعلام آن در انتظار تحقیقات بین المللی در حال انجام که با نقض اطلاعات در سال 2020 آغاز شد، خودداری کرد.

هکر ممکن است با استفاده از موتور جستجو به آن دسترسی داشته باشد، اگرچه گوگل نبود. در نتیجه، اطلاعات شخصی میلیون‌ها شهروند استرالیایی برای حدود یک هفته در دسترس عموم قرار گرفت. هنگامی که شخصی به نام “DataBox” در Raidforum.com پیشنهاد فروش اطلاعات رجیستری میلیون ها اتریشی در نیوزلند را داد، مقامات NZ آن را به مبلغ چهار رقمی خریداری کردند تا تأیید کنند که این اطلاعات از نقض GIS است. سبک ترکیب داده ها با ثبت سوابق GIS مطابقت داشت.

هنگامی که پلیس هلند مظنون را در آمستردام دستگیر کرد، 130000 بانک اطلاعاتی حاوی اطلاعات شخصی افراد در تایلند، چین، هلند، کلمبیا و بریتانیا، از جمله سوابق پزشکی را پیدا کرد.



منبع

روز چهارشنبه پلیس اتریش از دستگیری یک هکر در هلند به دلیل فروش اطلاعات شخصی تقریباً همه ساکنان اتریش خبر داد. این تحقیقات شامل همکاری مقامات در چندین کشور در طول دو سال بود.

هکر داده ها را با استفاده از بدافزار به دست نیاورد. روزنامه اتریشی Die Presse می نویسد که او صرفاً متوجه اشتباهی شده است که شخصی در یک عملیات معمولی IT مرتکب شده است.

در متن: نتایج همکاری بین المللی موفق بین نهادهای مجری قانون در مبارزه با جرایم سایبری برای دومین بار در هفته جاری مشخص شد. اگرچه پرونده بزرگی به اندازه انهدام باج افزار Hive نیست، دستگیری هکری که اطلاعات شخصی میلیون ها نفر را می فروشد نمونه دیگری از شکننده بودن حریم خصوصی دیجیتال است. همچنین هزینه خطای انسانی کسانی که اطلاعات شخصی ما را در اختیار دارند نشان می دهد.

پلیس مظنون را پس از ایمن کردن سروری در آلمان که گفته می‌شود داده‌های GIS را از آن دانلود کرده بود، شناسایی کرد. تراکنش بیت کوین نیوزلند همچنین مقامات را به سمت هکری که پلیس مظنون به جرایم سایبری بود، نشان داد.

هنگامی که سرویس اطلاعات Gebühren (GIS) که هزینه های پخش اتریش را مدیریت می کند، یک پیمانکار فرعی وین را برای بازسازی داده های خود در سال 2020 استخدام کرد، یکی از کارکنان این شرکت به طور تصادفی از اطلاعات واقعی سرویس در طول آزمایش استفاده کرد. GIS سرقت داده ها را در می 2020 گزارش کرد.