Genio TecnoGenio Tecno

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Como descartar um Apple Watch.

    15 de April de 2024

    Como remover os arquivos temporários no iPhone para liberar espaço no seu dispositivo iOS.

    15 de April de 2024

    Como liberar espaço no seu dispositivo iOS: Passos para limpar o cache no iPhone.

    15 de April de 2024
    Facebook Twitter Instagram Pinterest
    • Início
    • Política de privacidade
    • Termos de uso
    • Sobre nós
    • Contato
    Facebook Twitter Instagram Pinterest
    Genio TecnoGenio Tecno
    Se inscrever
    • Análises
      • Dispositivos Inteligentes
      • Jogos
      • Laptops
      • Periféricos
      • Smartphones
    • Dicas e Tutoriais
      • Como Fazer
      • Ferramentas Essenciais
      • Melhores Práticas
      • Recursos Gratuitos
      • Truques e Atalhos
    • Guias
      • Tutoriais de Hardware
      • Tutoriais de Produtividade
      • Tutoriais de Redes
      • Tutoriais de Segurança
      • Tutoriais de Software
    • Notícias
      • Apps e Softwares
      • Empresas de Tecnologia
      • Gadgets
      • Inovações
      • Redes Sociais
    • Novidades
      • Atualizações de Software
      • Eventos de Tecnologia
      • Lançamentos de Produtos
      • Novidades de Startups
      • Tecnologias Emergentes
    • Opiniões
      • Análises Polêmicas
      • Artigos de Opinião
      • Debates
      • Entrevistas
      • Perspectivas de Futuro
    • Reviews
      • Dispositivos Inteligentes
      • Jogos
      • Laptops
      • Periféricos
      • Smartphones
      • Análises em Vídeo
      • Entrevistas em Vídeo
      • Reviews em Vídeo
      • Tutoriais em Vídeo
      • Vídeos Engraçados de Tecnologia
    Genio TecnoGenio Tecno
    Início » O erro cometido por um ser humano foi a razão da fuga de um bilhão de dados a respeito de cidadãos chineses.
    Notícias

    O erro cometido por um ser humano foi a razão da fuga de um bilhão de dados a respeito de cidadãos chineses.

    Genio TecnoBy Genio Tecno13 de September de 2022Updated:18 de August de 2023No Comments5 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Compartilhar
    Facebook Twitter LinkedIn Pinterest Email

    Um líder notável da indústria da tecnologia da China sugeriu que o erro humano foi a causa mais provável para que hackers tivessem acesso aos dados pessoais de 1 bilhão de pessoas da China de um banco de dados da polícia de Xangai e os vendessem em mercados ilegais na web.

    Um funcionário governamental postou em seu blog na Rede de Desenvolvedores de Software da China (CSDN) um conteúdo que acidentalmente continha as credenciais para o armazenamento de dados. Zhao Changpeng, o CEO da Exchange de Criptomoedas Binance, compartilhou isso no Twitter na segunda-feira. CSDN é uma das maiores redes de desenvolvedores da China.

    Changpeng, conhecido informalmente e no Twitter como “CZ”, mencionou que a exploração ocorreu devido ao fato de o criador do governo ter publicado um post de tecnologia em CSDN que acidentalmente incluiu as credenciais. Ele acompanhou o tweet com uma imagem do código malicioso que foi incluído no post do blog.

    Infosec Insiders Newsletter
    Imagem: Peggychoucair/Pexels

    Anteriormente, Changpeng twittou que a equipe de Inteligência de Ameaça de sua empresa detectou um bilhão de registros de usuários chineses à venda na darknet, citando como responsável por tal vazamento “uma falha em uma implementação do ElasticSearch por parte de uma agência governamental”. Em resposta a esta violação, Binance aumentou sua verificação de usuário, informou.

    Nas últimas notícias, o hacker ou grupo de hackers identificado pela alcunha “ChinaDan” vendeu no Breach Forums, um conhecido fórum de cibercrime, uma quantidade de 23 terabytes de informações roubadas de cidadãos chineses, incluindo nomes, endereços, locais de nascimento, identidades nacionais, números de telefone e detalhes de casos criminais. Eles pediam 10 bitcoins, ou cerca de 200.000 dólares, pelo cache de dados.

    Mais conteúdo:   Adversários empregam 'mercenários cibernéticos' para contratar hackers.

    Fontes diversas comprovando que os dados são válidos, fez com que o boato se espalhasse rapidamente pela área da segurança cibernética, com especialistas considerando-o como uma das maiores violações já registradas não só pela história do país, mas também pelo mundo.

    Se o Chinadan estiver contando a verdade, isso será uma das piores violações de dados da história, e foi provocada por falhas de administração de senhas”, afirmou Josh Stahl, chefe de operações de segurança da BreachQuest, uma empresa de gerenciamento de incidentes de segurança, em um e-mail para Threatpost.

    O único benefício, se houver algum, é que a raiz da invasão não implica “um novo tipo de exploração ou vírus malicioso, mas sim uma simples falha na gestão de credenciais”, comentou.

    Erro cometido pelo ser humano durante o jogo

    Imagem: wal_172619/FreePik

    Na realidade, a violação vem trazendo à tona a questão de segurança mais presente desde o surgimento dos computadores e da internet – o erro humano. O Relatório sobre Violações de Dados da Verizon para 2022 (DBIR) menciona o “fator humano” como responsável por 82% das violações estudadas, sendo 13% diretamente atribuídos a erro humano.

    Agora que aqueles encarregados de gerenciar informações confidenciais não são mais de confiança para salvaguardar os dados, o incidente evidencia que as empresas têm de adotar várias medidas além de sistemas de autenticação que armazenam dados para assegurar que eles não caiam nas mãos erradas, destacou um especialista em segurança.

    O resultado final desta falha completa na aplicação de gerenciamento de senhas e gerenciamento de segredos foi cataclísmico, de acordo com o CTO e co-fundador na Keeper Security, Craig Lurey, em uma comunicação por correio eletrônico para Threatpost. Segredos, tais como informações confidenciais de bancos, nunca devem ser codificados em código-fonte, o que contribuiu para o ocorrido.

    Mais conteúdo:   Uma ciberofensiva contra o Irã faz parte da ação em curso de Washington.

    Ele sugeriu que os gerentes de senha corporativa permitissem às organizações estabelecer um controle de acesso rigoroso e pensado (RBAC), juntamente com acesso privilegiado à infraestrutura, para proteger informações e detalhes confidenciais.

    Um profissional de segurança recomendou que as empresas estabeleçam uma estrutura de detecção e defesa em camadas para prevenir que o erro humano resulte em vazamentos de informações que podem ser desastrosos.

    Mumcuoglu, CEO e cofundador da CardinalOps, destacou a necessidade de as organizações estabelecerem processos eficientes para identificar, classificar e resolver de forma contínua eventuais falhas em seus monitoramentos de segurança e identificação de ameaças, a fim de detectar qualquer atividade anormal, segundo um e-mail enviado à Threatpost.

    Girando a página

    O acontecimento provoca mudanças na China, um país famoso por ser um dos principais praticantes de cibercrime-estado e de outras espécies.

    A China costuma ser vista como o responsável pela maioria dos casos de cibercrime, ao invés de ser a vítima desse tipo de crime. No entanto, devido à falta de transparência dos mecanismos de relatórios sobre cibercrime na China, torna-se difícil determinar com que frequência os próprios cidadãos do país são alvo desse tipo de delito, segundo especialistas.

    Apesar de o governo deste país coletar abundantes dados sobre seus cidadãos, ele também estabelece limites restritivos ao que eles têm acesso na internet. Portanto, não é surpresa que algumas dessas informações sejam usadas pelos criminosos.

    Já há casos de vazamento de dados de famosos que colocam os dados particulares dos cidadãos chineses em evidência. Por exemplo, em 2020, informações confidenciais de cerca de 2 milhões de membros do Partido Comunista Chinês (CPC) vazaram, contendo registros oficiais, além de dados ligados às suas atividades em organizações internacionais.

    Mais conteúdo:   Nada indica a chegada de smartwatches econômicos, leia sobre os novos modelos.

    Até o momento, as autoridades de Xangai não disseram nada publicamente sobre a última violação de dados, e não estão respondendo às solicitações de comentários, de acordo com os relatos.

    Registre-se agora para este EVENTO AO VIVO na segunda-feira, 11 de julho: Junte-se a Threatpost e Tom Garrison da Intel Security em uma discussão em tempo real sobre inovação, permitindo que os interessados ​​fiquem à frente de um ambiente de ameaças variável e o que a Intel Security aprendeu com sua última pesquisa em parceria com a Ponemon Institute. Os participantes do evento são encorajados a ler o relatório e fazer perguntas durante a conversa ao vivo. Saiba mais e cadastre-se.

    Revise e divulgue este artigo.

    • Privacidade é um direito básico de todos os indivíduos.

    bilhão categoria chineses. cidadãos cometido dados erro foi fuga humano notícias opiniões periféricos por razão respeito sem ser
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Genio Tecno
    • Website

    Você Vai Gostar

    Como descartar um Apple Watch.

    15 de April de 2024

    Como remover os arquivos temporários no iPhone para liberar espaço no seu dispositivo iOS.

    15 de April de 2024

    Como liberar espaço no seu dispositivo iOS: Passos para limpar o cache no iPhone.

    15 de April de 2024
    Add A Comment

    Comments are closed.

    Últimos Posts

    Quem imaginaria que seria tão ruim para o Max que ele não usasse a marca do HBO?

    8 de January de 2022

    Meta anuncia seu headset de realidade virtual mais recente

    19 de July de 2021

    A sequência de Rodas Quentes Desencadeadas 2, denominada Turbocharged, chegará em Outubro.

    16 de June de 2023

    Meta Quest 3 estará disponível neste outono, por um preço de $499.

    6 de June de 2023
    Top Jogos
    Advertisement
    Genio Tecno
    Facebook Twitter Instagram Pinterest
    • Início
    • Política de privacidade
    • Termos de uso
    • Sobre nós
    • Contato
    © 2025 Por Genio Tecno.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version