A Resecurity, uma empresa de segurança cibernética com sede na Califórnia que protege a Fortune 500, identificou PII vazado roubado do Departamento de Ciências Médicas da Tailândia contendo informações sobre cidadãos com sintomas de COVID-19. O incidente foi descoberto e compartilhado com o Thai CERT.
Os dados foram colocados à venda em vários mercados da Dark Web e estavam disponíveis para compra adicional por meio de um canal do Telegram criado pelos maus atores.
Com base nas amostras adquiridas e insights adicionais relacionados ao incidente de segurança, os maus atores conseguiram obter acesso não autorizado ao portal do governo, permitindo que eles gerenciassem usuários e registros ilegalmente.
O acesso foi possível devido a uma vulnerabilidade de injeção de SQL ativa em um módulo de autorização do aplicativo Web usado para pesquisas online.
No momento da identificação da violação, os maus atores poderiam ter acessado pelo menos 5.151 registros detalhados com exposição potencial de 15.000 no total.
A Tailândia não é a única região onde os cibercriminosos caçam dados pessoais e médicos. A maioria dos serviços de saúde na Tailândia está disponível em formato digital para os cidadãos, é por isso que eles são sempre um alvo atraente para grupos de ciberespionagem e outros atores da Dark Web que coletam informações para fins maliciosos, um exemplo é usar os dados roubados para mais roubo de identidade. Este ano, incidentes semelhantes ocorreram na Indonésia e na Índia, levando ao roubo de registros de pacientes com COVID-19.
A Resecurity compartilhou os dados vazados expostos com as autoridades relevantes e as autoridades para garantir que os cidadãos afetados sejam protegidos no escopo das leis de privacidade e regulamentos de proteção de dados existentes na Tailândia.
Para evitar ser vítima de roubo de identidade – assine o Resecurity Identity Protection (IDP) , um aplicativo móvel e serviço da Web interativo com um painel para proteção contínua 24 horas por dia, 7 dias por semana. A resegurança permite o monitoramento da Dark Web, detecção de credenciais vazadas e alertas oportunos sobre outras ameaças identificadas visando sua persona online.
FONTE: HELPNET SECURITY