Reklama

Armia i Służby

Poważny wyciek z amerykańskiego biura szeryfa. Poufne dokumenty i dane tysięcy osób

Cyberprzestępcy opublikowali m.in. skany paszportów i praw jazdy
Cyberprzestępcy opublikowali m.in. skany paszportów i praw jazdy
Autor. www.sumtersheriff.org

Grupa Rhysida opublikowała dane pochodzące z biura szeryfa hrabstwa Sumter na Florydzie. Cyberprzestępcy twierdzą, że opublikowali ponad 160 tys. plików, których rozmiar wynosi ponad 839 gigabajtów. Wśród wielu dokumentów można znaleźć m.in. protokoły z aresztowań, odciski palców czy dane z odpowiednika CEPiK.

O zdarzeniu jako pierwsze poinformowało samo biuro szeryfa w komunikacie opublikowanym 6 sierpnia na Facebooku. Informacja o zdarzeniu pojawiła się na blogu cyberprzestępców trzy dni później. Rhysida wystawiła dane na licytację, żądając 7 bitcoinów (ponad 1,7 miliona złotych) za dostęp do danych.

Wpis na blogu odnośnie wykradzionych danych
Wpis na blogu odnośnie wykradzionych danych
Autor. Blog Rhysida

Grupa hakerów zdecydowała się na udostępnienie wszystkich wykradzionych plików z biura szeryfa. Rhysida zazwyczaj publikuje wybraną porcję danych z przeprowadzonych ataków. W przypadku rzekomego ataku na Washington Times, opisywanego przez nas na łamach CyberDefence24, grupa nie udostępniła żadnych plików. Twierdzi również, że dostęp do wszystkich danych został sprzedany.

Zrzut ekranu dotyczący zakresu opublikowanych danych
Zrzut ekranu dotyczący zakresu opublikowanych danych
Autor. Blog Rhysida

Czytaj też

Reklama

Dane skazanych

W jednym z katalogów znajdują się dane osób aresztowanych i skazanych w latach 2021 – 2024. W katalogu SCSO Inmates 2024 można znaleźć dokumenty dotyczące osadzenia 79 osób, których nazwiska zaczynają się na „A” i 211 analogicznych dokumentów osób, których nazwiska zaczynają się na „B”, co oddaje skalę wycieku.

Wspomniane dokumenty zawierają m.in. numer ubezpieczenia społecznego, datę urodzenia, numer telefonu, wzrost, wagę czy adres zamieszkania.

Zrzut ekranu z katalogu
Zrzut ekranu z katalogu
Autor. Blog Rhysida
Jeden z wielu dokumentów dotyczących aresztowanych bądź skazanych
Jeden z wielu dokumentów dotyczących aresztowanych bądź skazanych
Autor. Pliki z wycieku

Czytaj też

Wśród wielu plików można znaleźć również odciski palców wraz z danymi osobowymi.

Odciski palców
Odciski palców
Autor. Pliki z wycieku
Reklama

Amerykański CEPiK oraz inne dane

W wycieku można znaleźć wydruki pochodzące z DAVID (Driver and Vehicle Information Database), odpowiednika CEPiK na Florydzie. Co ciekawe, biuro szeryfa hrabstwa Sumter przechowywało również podania o zatrudnienie do jednej z firm świadczących usługi medyczne.

Wydruki z CEPiK wyciekły podczas ataku grupy Helldown na Vindix, który opisaliśmy na łamach naszego portalu.

Dane z DAVID, odpowiednika CEPiK z Florydy
Dane z DAVID, odpowiednika CEPiK z Florydy
Autor. Pliki z wycieku
Dane kontaktowe jednej z osób aplikujących do CMGC
Dane kontaktowe jednej z osób aplikujących do CMGC
Autor. Pliki z wycieku

Czytaj też

Reklama

Ciekawe pliki

W katalogu IT Stuff można dostrzec plik instalacyjny… Discorda, popularnej platformy do wymiany wiadomości tekstowych i rozmów. Interesujący jest również plik będący ”słownikiem gangów”.

„Instalka” Discorda
„Instalka” Discorda
Autor. Blog Rhysida
„Słownik gangów”
„Słownik gangów”
Autor. Pliki z wycieku

Czytaj też

Dokumenty

Po wyszukaniu fraz „passport” oraz „drivers license” możemy znaleźć łącznie 320 skanów dokumentów.

Prawa jazdy i paszporty
Prawa jazdy i paszporty
Autor. Blog Rhysida

Pliki do „łamania kodów"

Jeden z udostępnionych katalogów nosił nazwę „Phone Code Cracking Files”. Znajdują się w nim m.in. listy najpopularniejszych czteroznakowych i sześcioznakowych PIN-ów, 1000 najpopularniejszych haseł oraz popularne hasła do Twittera.

Biuro szeryfa posiadało również listę słów powiązanych z dziecięcą pornografią oraz najpopularniejsze wzory do odblokowywania telefonów.

Zawartość katalogu „Phone Code Cracking Files”
Zawartość katalogu „Phone Code Cracking Files”
Autor. Blog Rhysida

Jeżeli nasze dane wyciekły należy niezwłocznie zastrzec numer PESEL (w przypadku, gdy jeszcze się tego nie czyni).

Czytaj też

Opisane powyżej dokumenty to jedynie wycinek z rzekomo ponad 160 tys. plików. Poufnych dokumentów jest znacznie więcej.

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama

Komentarze

    Reklama