| Co-Win, India online oltási platformja. (Forrás: India.com) |
Szakértők úgy vélik, hogy ez lehet az ország egyik legsúlyosabb digitális biztonsági incidense. Az adatszivárgás állítólag a Co-win online oltási platformról származott egy automatizált programon vagy „boton” keresztül a Telegram üzenetküldő alkalmazásban.
Kiberbiztonsági kutatók és médiaorgánumok arról számoltak be, hogy politikusok és más személyek személyes adatait ellenőrizték, amelyeket egy bot kiszivárogtatott, mielőtt törölték volna azokat a Telegramról. A Co-Win platform India lakosságának több mint 70%-ára vonatkozóan tartalmaz adatokat, valamint Covid-19 oltási nyilvántartásokat, kormány által kiállított személyazonosító számokat, születési dátumokat és egyéb útlevéllel kapcsolatos információkat.
Rajeev Chandrasekhar, India elektronikai és informatikai (IT) államminisztere a félretájékoztatást elutasítva kijelentette, hogy a kiszivárgott információk túlnyomó többsége hamis volt, és az ellopott hiteles adatok még Narendra Modi miniszterelnök kormányának 2014-es hatalomra kerülése előtt történtek.
Rajeev Chandrasekhar hangsúlyozta: „A bejelentett szabálysértés nem a Co-Wintől származott.”
Ez a behatolás jelentősen befolyásolta az adatbiztonságot egy olyan országban, amely büszke arra, hogy a világ egyik legnagyobb digitális nyilvános infrastruktúra-hálózatát építette ki.
India ugyanakkor kiterjeszti nemzetközi meghívását a 2023-as G20-ak elnöksége alatt.
Chandrasekhar szerint a kezdeti vizsgálat arra utal, hogy az adatok egy azonosítatlan Telegram bot üzemeltetőjének adatbázisából származhatnak. Kijelentette, hogy a korra, a helyszínre és az információk százalékos arányára vonatkozó adatok hamisítottak, és az indiai kormány vizsgálja, hogy szándékos kísérlet volt-e a jogsértés utánzására.
A hét elején az indiai egészségügyi minisztérium, a Co-Win adatbázist kezelő ügynökség, szintén tagadta azokat az állításokat, miszerint a botok mobiltelefonszámok vagy a kormány „Aadhaar” digitális azonosító programjának részeként kiadott számok segítségével férhetnének hozzá az egyének adataihoz.
A minisztérium azt állította, hogy ennek „semmilyen alapja nincs, és csalárd jellegű”. A minisztérium hozzátette, hogy a kormány indiai számítógépes vészhelyzet-elhárító csoportja „kivizsgálja az ügyet”.
[hirdetés_2]
Forrás








Hozzászólás (0)