| India Co-Win online oltási platformja. (Forrás: India.com) |
Szakértők szerint ez lehet az ország egyik legsúlyosabb digitális biztonsági incidense. A szivárgás állítólag a Co-win online oltási platformról származott egy automatizált programon vagy „boton” keresztül a Telegram üzenetküldő alkalmazásban.
Kiberbiztonsági kutatók és médiaorgánumok arról számoltak be, hogy politikusok és más személyek személyes adatait ellenőrizték, amelyeket a bot kiszivárogtatott, mielőtt eltávolították volna a Telegramról. A Co-Win platform India lakosainak több mint 70%-ára vonatkozóan tartalmazott adatokat, valamint Covid-19 oltási nyilvántartásokat, kormány által kiállított személyazonosító számokat, születési dátumokat és egyéb útlevéllel kapcsolatos információkat.
Rajeev Chandrasekhar, India elektronikai és informatikai (IT) államminisztere cáfolva a hamis információkat, azt nyilatkozta, hogy a kiszivárgott információk nagy része hamis, és minden hiteles adat, amihez hozzájutottak, még Narendra Modi miniszterelnök kormányának 2014-es hatalomra kerülése előtt származott.
„A jelentett incidens nem a Co-Wintől származott” – hangsúlyozta Rajeev Chandrasekhar.
A behatolás jelentős hatással volt az adatbiztonságra egy olyan országban, amely büszke arra, hogy a világ egyik legnagyobb digitális nyilvános infrastruktúra-hálózatát építette ki.
India ugyanakkor nemzetközi felhívásokat is intéz a 2023-as, a 20 vezető fejlett és feltörekvő gazdaságból álló csoport (G20) elnöksége alatt.
Chandrasekhar úr szerint a kezdeti vizsgálatok arra utalnak, hogy az adatok egy ismeretlen Telegram bot üzemeltetőjének adatbázisából származhatnak. Elmondta, hogy az adatok, amelyek tartalmazzák a kort, a helyszínt és azt, hogy mekkora részükben hamisak, és az indiai kormány vizsgálja, hogy szándékos kísérlet-e a behatolás utánzására.
A hét elején az indiai egészségügyi minisztérium, amely a Co-Win adatbázist kezeli, szintén tagadta azokat a jelentéseket, amelyek szerint a botok mobilszámok vagy a kormány „Aadhaar” digitális azonosító programjának részeként kiadott számok segítségével férhetnének hozzá az egyének adataihoz.
A minisztérium azt állította, hogy a vádnak „minden alapja nincs, és csalárd jellegű”, hozzátéve, hogy a kormány indiai számítógépes vészhelyzet-elhárító csoportja „kivizsgálja az ügyet”.
[hirdetés_2]
Forrás






Hozzászólás (0)