Reklama

Armia i Służby

Poważny wyciek z amerykańskiego biura szeryfa. Poufne dokumenty i dane tysięcy osób

Cyberprzestępcy opublikowali m.in. skany paszportów i praw jazdy
Cyberprzestępcy opublikowali m.in. skany paszportów i praw jazdy
Autor. www.sumtersheriff.org

Grupa Rhysida opublikowała dane pochodzące z biura szeryfa hrabstwa Sumter na Florydzie. Cyberprzestępcy twierdzą, że opublikowali ponad 160 tys. plików, których rozmiar wynosi ponad 839 gigabajtów. Wśród wielu dokumentów można znaleźć m.in. protokoły z aresztowań, odciski palców czy dane z odpowiednika CEPiK.

O zdarzeniu jako pierwsze poinformowało samo biuro szeryfa w komunikacie opublikowanym 6 sierpnia na Facebooku. Informacja o zdarzeniu pojawiła się na blogu cyberprzestępców trzy dni później. Rhysida wystawiła dane na licytację, żądając 7 bitcoinów (ponad 1,7 miliona złotych) za dostęp do danych.

Wpis na blogu odnośnie wykradzionych danych
Wpis na blogu odnośnie wykradzionych danych
Autor. Blog Rhysida

Grupa hakerów zdecydowała się na udostępnienie wszystkich wykradzionych plików z biura szeryfa. Rhysida zazwyczaj publikuje wybraną porcję danych z przeprowadzonych ataków. W przypadku rzekomego ataku na Washington Times, opisywanego przez nas na łamach CyberDefence24, grupa nie udostępniła żadnych plików. Twierdzi również, że dostęp do wszystkich danych został sprzedany.

Zrzut ekranu dotyczący zakresu opublikowanych danych
Zrzut ekranu dotyczący zakresu opublikowanych danych
Autor. Blog Rhysida
    Reklama

    Dane skazanych

    W jednym z katalogów znajdują się dane osób aresztowanych i skazanych w latach 2021 – 2024. W katalogu SCSO Inmates 2024 można znaleźć dokumenty dotyczące osadzenia 79 osób, których nazwiska zaczynają się na „A” i 211 analogicznych dokumentów osób, których nazwiska zaczynają się na „B”, co oddaje skalę wycieku.

    Wspomniane dokumenty zawierają m.in. numer ubezpieczenia społecznego, datę urodzenia, numer telefonu, wzrost, wagę czy adres zamieszkania.

    Zrzut ekranu z katalogu
    Zrzut ekranu z katalogu
    Autor. Blog Rhysida
    Jeden z wielu dokumentów dotyczących aresztowanych bądź skazanych
    Jeden z wielu dokumentów dotyczących aresztowanych bądź skazanych
    Autor. Pliki z wycieku

      Wśród wielu plików można znaleźć również odciski palców wraz z danymi osobowymi.

      Odciski palców
      Odciski palców
      Autor. Pliki z wycieku
      Reklama

      Amerykański CEPiK oraz inne dane

      W wycieku można znaleźć wydruki pochodzące z DAVID (Driver and Vehicle Information Database), odpowiednika CEPiK na Florydzie. Co ciekawe, biuro szeryfa hrabstwa Sumter przechowywało również podania o zatrudnienie do jednej z firm świadczących usługi medyczne.

      Wydruki z CEPiK wyciekły podczas ataku grupy Helldown na Vindix, który opisaliśmy na łamach naszego portalu.

      Dane z DAVID, odpowiednika CEPiK z Florydy
      Dane z DAVID, odpowiednika CEPiK z Florydy
      Autor. Pliki z wycieku
      Dane kontaktowe jednej z osób aplikujących do CMGC
      Dane kontaktowe jednej z osób aplikujących do CMGC
      Autor. Pliki z wycieku
        Reklama

        Ciekawe pliki

        W katalogu IT Stuff można dostrzec plik instalacyjny… Discorda, popularnej platformy do wymiany wiadomości tekstowych i rozmów. Interesujący jest również plik będący ”słownikiem gangów”.

        „Instalka” Discorda
        „Instalka” Discorda
        Autor. Blog Rhysida
        „Słownik gangów”
        „Słownik gangów”
        Autor. Pliki z wycieku
          Reklama

          Dokumenty

          Po wyszukaniu fraz „passport” oraz „drivers license” możemy znaleźć łącznie 320 skanów dokumentów.

          Prawa jazdy i paszporty
          Prawa jazdy i paszporty
          Autor. Blog Rhysida

          Pliki do „łamania kodów"

          Jeden z udostępnionych katalogów nosił nazwę „Phone Code Cracking Files”. Znajdują się w nim m.in. listy najpopularniejszych czteroznakowych i sześcioznakowych PIN-ów, 1000 najpopularniejszych haseł oraz popularne hasła do Twittera.

          Biuro szeryfa posiadało również listę słów powiązanych z dziecięcą pornografią oraz najpopularniejsze wzory do odblokowywania telefonów.

          Zawartość katalogu „Phone Code Cracking Files”
          Zawartość katalogu „Phone Code Cracking Files”
          Autor. Blog Rhysida

          Jeżeli nasze dane wyciekły należy niezwłocznie zastrzec numer PESEL (w przypadku, gdy jeszcze się tego nie czyni).

            Opisane powyżej dokumenty to jedynie wycinek z rzekomo ponad 160 tys. plików. Poufnych dokumentów jest znacznie więcej.

            Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

            Reklama
            Reklama

            Sztuczna inteligencja w Twoim banku. Gdzie ją spotkasz?

            Materiał sponsorowany

            Komentarze

              Reklama