| Індійська онлайн-платформа вакцинації Co-Win. (Джерело: India.com) |
Експерти кажуть, що це може бути одним із найгірших порушень цифрової безпеки країни. Повідомляється, що витік стався з онлайн-платформи вакцинації Co-win через автоматизовану програму або «бота» в додатку для обміну повідомленнями Telegram.
Дослідники кібербезпеки та ЗМІ повідомили про перевірку деяких персональних даних політиків та інших осіб, які були оприлюднені ботом перед тим, як його було видалено з Telegram. Платформа Co-Win містила дані, а також записи про вакцинацію проти Covid-19, номери посвідчень особи, виданих урядом, дати народження та іншу інформацію, пов’язану з паспортами, для понад 70% жителів Індії.
Спростовуючи неправдиву інформацію, Раджив Чандрасехар, державний міністр Індії з питань електроніки та інформаційних технологій (ІТ), заявив, що більшість витік інформації є фальшивою, а будь-які достовірні дані були отримані до приходу до влади уряду прем'єр-міністра Нарендри Моді у 2014 році.
«Повідомлення про порушення не було пов’язане з Co-Win», – наголосив пан Раджив Чандрасехар.
Це порушення мало серйозний вплив на безпеку даних у країні, яка пишається тим, що побудувала одну з найбільших у світі мереж цифрової громадської інфраструктури.
Водночас Індія також звертається з міжнародними закликами під час свого головування у Групі 20 провідних розвинених країн та країн, що розвиваються (G20) у 2023 році.
За словами пана Чандрасехара, початкове розслідування показує, що дані могли надходити з бази даних, що належить невідомому оператору бота Telegram. Він зазначив, що дані, які включають інформацію про вік, місцезнаходження та їхню значну частину, є підробленими, і уряд Індії розслідує, чи не є це навмисною спробою імітувати порушення.
Раніше цього тижня міністерство охорони здоров'я Індії, яке керує базою даних Co-Win, також спростувало повідомлення про те, що боти можуть отримувати доступ до даних людей, використовуючи номери мобільних телефонів або номери, видані в рамках урядової програми цифрової ідентифікації «Aadhaar».
Міністерство заявило, що це звинувачення «не має жодних підстав і є шахрайським за своєю природою», додавши, що урядова команда реагування на комп’ютерні надзвичайні ситуації «розгляне це питання».
Джерело






Коментар (0)