首页 > 动态中心 > 技术文章  >  正文

巴基斯坦国家生物特征数据库发生数据泄露

2023-06-15 00:00:00

文章摘要:据巴基斯坦报纸《黎明报》报道,联邦调查局(FIA)的网络犯罪部门透露,在输出假SIMs的过程中,生物特征数据遭到了黑客攻击。一份通报给国会常务委员会期间透露,该国的国家数据库和登记机关的生物识别数据已经泄密。这是一个巨大的泄密事件,危及所涉及的企业和组织,以及他们的员工。该团队能够访问超过上百万条指纹记录以及面部识别信息。结合个人详细信息,用户名和密码,犯罪活动和欺诈的可能性很大。一份《黎明报》最

据巴基斯坦报纸《黎明报》报道,联邦调查局(FIA)的网络犯罪部门透露,在输出假SIMs的过程中,生物特征数据遭到了黑客攻击。一份通报给国会常务委员会期间透露,该国的国家数据库和登记机关的生物识别数据已经泄密。

这是一个巨大的泄密事件,危及所涉及的企业和组织,以及他们的员工。该团队能够访问超过上百万条指纹记录以及面部识别信息。结合个人详细信息,用户名和密码,犯罪活动和欺诈的可能性很大。

一份《黎明报》最初报告称,来自国家数据库和注册管理局 (NADRA) 的生物识别数据已被黑客入侵。但 Pervez 后来澄清说,数据已被泄露,但并未遭到黑客攻击。

根据 Dawn 的文章,FIA 的另一位董事表示,NADRA 的生物识别系统在 SIM 卡验证过程中遭到破坏。据报道,Pervez 告诉国民议会,费萨拉巴德的镇压行动导致没收了 13,000 张假 SIM 卡。

Pervez 还告诉国民议会,只有 162 名调查人员,FIA 的网络犯罪部门无法解决迄今为止收到的 89,000 起投诉。

2015 年 2 月,在白沙瓦学校大屠杀之后,巴基斯坦政府强制要求对发放移动 SIM 卡进行生物识别验证。

一些出版物,包括ProPakistani日报的新闻,正继续报告认为,生物识别数据遭到黑客攻击,但事实并非如此,根据穆沙拉夫。

Cyber​​ Citadel 首席安全研究员、巴基斯坦电信管理局前网络安全顾问 Rafay Baloch 向信息安全媒体集团证实,NADRA 的后端数据没有被黑客入侵。

“我认为事实没有被正确传达,或者被歪曲,”他说。

当总部位于巴基斯坦的网络安全公司 Rewterz发现,在一个暗网论坛上出售了 1.15 亿巴基斯坦移动用户的数据转储时,巴基斯坦电信公司的数据安全和隐私保护能力被置于显微镜下。

9 月,NADRA 在其应用程序中推出了一项新功能,可用于捕获巴基斯坦公民的生物特征数据、上传数码照片和扫描文件以处理国民身份证。

NADRA 董事长兼首席执行官塔里克·马利克 (Tariq Malik)在 LinkedIn 上发帖称,该计划已成为巴基斯坦数字化的催化剂。“为了在公共便利与保护个人数据之间取得平衡,NADRA 平台部署了隐私设计和默认安全原则以及多级身份验证,”他说。

NADRA 官员尚未回应 ISMG 确认最近数据泄露事件的请求。

利用生物特征数据

尽管与密码和 PIN 相比,生物识别数据被认为是一种更强大、更安全的身份匹配和身份验证机制,但埃森哲的一项研究表明,随着生物识别技术的广泛采用,攻击支持生物识别的系统的动机也在增长。

Baloch 说,用户被骗提供他们的生物识别信息与用户被骗分享他们的密码、PIN 或安全问题的答案没有什么不同。

根据埃森哲的报告,生物识别欺诈检测能力仍然有限。这鼓励网络犯罪分子使用冒充技术和混淆策略,操纵自己的生物识别数据以避免识别。

对最先进的生物识别技术的回顾表明,所有的生物识别系统都可以被欺骗。报告称,即使是虹膜扫描和基于 DNA 的系统也容易受到网络攻击。

埃森哲的研究人员认为,向攻击者展示一系列多种多样且不可预测的障碍不仅会使他们的工作更具挑战性,而且无法系统化。[来源:Freebuf]


编辑推荐

洞察眼MIT系统信息安全管理系统–-企业保密专家!防拷贝复制、防外发泄密!实现企业内部文件只允许内部环境流转使用;未经许可,私下将文件带离公司内部环境,将无法打开使用,显示为乱码!

对于外发给客户(第三方)的文件,可控制对方的打开时间和次数等限制!同时可设置对员工电脑文件自动备份,防止恶意删除造成企业数据的遗失!从源头防控企业数据安全!

上一篇 : 未来四大安全问题金融信息安全、个人数据安全、网络安全、云安全
  • 相关推荐
  • 禁止涉密电脑插U盘

    某国家机关在日常工作中发现,一台涉密电脑受到了不明攻击,大量机密文件被非法访问和复制。 经过调查,原来是一名工作人员在不知情的情况下,将感染病毒的U盘插入涉密电脑,导致机密数据被窃取。 事件发生后,该国家机关立即采取措施,对涉事人员进行了严肃处理,并加强了涉密电脑的安全管理。 案例分析 这个案例充分暴露了涉密电脑使用U...

    2024-03-25 17:48:21
  • 祸起企业泄密:国家安全面临前所未有挑战!

      近期,国家安全机关会同相关部门,对国内咨询行业龙头企业凯盛融英信息科技股份有限公司进行公开执法。   凯盛融英公司有着庞大的专家数据库,库里的专家超30万人。该公司的工作人员会专门围绕境内政策研究、国防军工、金融货币、高新科技、能源资源、医药卫生等重点领域和重要行业...

    2023-09-01 00:00:00
  • 公安部召开维护国家网络和数据安全工作新闻发布会

    公安部7月6日在京召开新闻发布会,通报公安部党委部署全国公安机关认真履行网络安全监管职责,严厉打击网络违法犯罪活动,切实维护国家网络和数据安全的举措成效情况。公安机关作为网络安全监管的重要职能部门之一,切实履职,主动作为,深入推进网络和数据安全工作,全力服务新发展格局,全力构建网络空间命运共同体。主要做法是:一是持续深...

    2023-07-25 14:41:01
  • 45亿条快递信息被泄露?国家邮政局重拳整治快递信息泄露乱象

    上周一则“45亿条快递信息泄露,数据包大小达435GB!”消息震惊了不少人,当天快递股票也闪崩了。有网友证实,仅需输入手机号,即可通过某机器人查询出姓名、手机号码、收货地址等真实信息,如此大规模的泄密,让人不由担忧个人信息被黑灰产利用,毕竟已经有不少这样的先例。国家邮政局重拳整治快递信息泄露乱象这几年网购高速发展伴随而...

    2023-07-18 00:00:00
  • 学校电脑管理软件

    国家对计算机课等辅助教学内容越来越重视,也更加重视计算机硬件人才的培养,对在校大学生人才的培养分配了许多的资金,投入人力资源管理。为了方便学生进行计算机技术学习训练,在信息内容课中,大学生在每台计算机上进行计算机操作或掌握计算机知识通常是很方便的。然而,仍然有老师热情而全面地在讲台上讲课,大学生在电脑前做他们自己的动作...

  • 数据泄露:巴基斯坦1.15亿手机用户数据在暗网出售

    一家巴基斯坦网络安全公司发现,1.15亿手机用户的数据(包括所有个人详细信息)已在Dark Web上出售。网络安全公司Rewterz Threat Intelligence发现了数据转储,并说该数据泄露背后的网络犯罪分子索要210万美元的数据。该公司表示:“这表明,出于经济动机的威胁行为者在巴基斯坦活跃,各组织正成为这...

    2023-06-15 00:00:00
  • 加强医疗行业网络安全,国家出台了哪些政策法规?

    随着大数据、云计算、物联网在医疗行业的应用不断深入,增强了就医的便捷性,提高了优质医疗资源的利用效率。与此同时,医疗行业面临的网络安全风险也逐渐增多。推荐阅读:医疗行业如何实现数据防泄密?1.员工安全意识的淡薄、针对信息安全工作总体方针政策的缺失以及管理制度的不完善,面临着来自内部的人为失误或蓄意破坏及信息窃取;2.作...

    2023-06-15 00:00:00
  • 黑客出售巴基斯坦航空公司网络访问权限

     以色列某数据威胁研究人员称,某地下暗网正在出售对巴基斯坦国际航空公司网络的访问权限 。 暗网威胁情报公司KELA的一个团队,在他们一直监控的两个俄语非法在线论坛和一个英语论坛上,以威胁者的身份吹捧域名管理员以4000美元的价格进入航空公司。 从他们位于特拉维夫的总部开始,该团队一直在跟踪勒索软件的趋势,探索网络犯罪社...

    2023-06-15 00:00:00
  • 澳媒:澳大利亚成数据泄露最严重国家

    【环球时报综合报道】澳大利亚已经被评为世界上数据泄露最严重的国家,平均每分钟有22个账户被黑客入侵。据澳大利亚“每日新闻”网13日报道,网络加速器供应商Surfshark公布的数据显示,今年7—9月,每10万名澳大利亚人的本地账户中就有7387个遭到黑客攻击,该国数据泄露事件激增489%,成为世界上数据泄露最严重的国家...

    2023-06-15 00:00:00
  • 终端安全管理系统国家标准

    摘要:终端安全管理系统国家标准是一项非常重要的标准,它制定了一系列安全要求,以确保终端设备的安全性和稳定性。本篇文章将会深入探讨这一标准,并从四个方面进行详细的阐述,以更加全面地了解终端安全管理系统国家标准的内涵。一、标准概述终端安全管理系统国家标准的全名为《信息安全技术 终端安全管理系统 安全要求》(GB/T 311...

    2023-06-14 18:14:48

大家都在搜的词:

微信扫一扫联系售前工程师