Cyberbezpieczeństwo
Wyciek danych osobowych 4 tysięcy Hindusów. Blef "hakerów"
![Dane hinduskiego szpitala były przechowywane na niezabezpieczonym serwerze](https://cdn.defence24.pl/2024/08/28/800x450px/54sTv669384TEx86a2x9qnQQDjCHUDcmy10Pg7fW.uwse.png)
Autor. Srinivasan Ananthakrishnan / Google Maps
Dane ponad czterech tysięcy osób związanych z hinduskim Chettinad Hospital and Research Institute są widoczne z poziomu Internetu. Wśród wielu plików można znaleźć m.in. skany dokumentów zawierających dane osobowe. Jedna z grup hakerskich przypisuje sobie „atak”.
Na jednym z kanałów na Telegramie widniała deklaracja „grupy hakerskiej” o zaatakowaniu jednego z hinduskich uniwersytetów. Załączone dokumenty zawierają dane osobowe obywateli Indii. Grupa twierdzi, że ich działania są częścią operacji przeciwko krajom wspierającym „izraelską okupację”.
![Zrzut ekranu wiadomości na Telegramie](https://cdn.defence24.pl/2024/08/28/780xpx/4lTtsk77Is2eGvZN7qUCnrzp71WGBFsNGrShAQl9.zdbk.png, https://cdn.defence24.pl/2024/08/28/1920xpx/4lTtsk77Is2eGvZN7qUCnrzp71WGBFsNGrShAQl9.1d2q.png 2x)
Autor. Telegram "hakerów"
Czar pryska po naciśnięciu Download. Zostajemy przekierowani do strony internetowej, składającej się z zawartości katalogu uploads. Naszym oczom ukazało się dziesięć folderów.
![Zawartość katalogu /uploads](https://cdn.defence24.pl/2024/08/28/780xpx/dpqLqvYj4H5by3pgz7D9Ss7zEYP3niA2I93P6svA.kc5q.png, https://cdn.defence24.pl/2024/08/28/1920xpx/dpqLqvYj4H5by3pgz7D9Ss7zEYP3niA2I93P6svA.dxcb.png 2x)
Autor. Serwer w Internecie
![login.php na stronie](https://cdn.defence24.pl/2024/08/28/780xpx/UDmXNlplqHNYShDb37cCeH3JYxeTGKtV6CEkov7y.gkqh.png, https://cdn.defence24.pl/2024/08/28/1920xpx/UDmXNlplqHNYShDb37cCeH3JYxeTGKtV6CEkov7y.q9dm.png 2x)
Autor. Serwer w Internecie
Warto podkreślić, że strona wykorzystuje wersję Apache sprzed pięciu lat. Serwer najprawdopodobniej należy do samego szpitala i i „hakerzy” zapewne nie mieli żadnego udziału w tym, że pliki są w żaden sposób niezabezpieczone i widoczne dla wszystkich zainteresowanych. Grupa przypisała sobie „atak”, którego raczej nie było.
![Zrzut ekranu z Shodana odnośnie serwera](https://cdn.defence24.pl/2024/08/28/780xpx/Nf9TNjbp9h7S7E5gYSEdvdNrJX9MCBNgvEaFfKNV.fugp.png, https://cdn.defence24.pl/2024/08/28/1920xpx/Nf9TNjbp9h7S7E5gYSEdvdNrJX9MCBNgvEaFfKNV.obw1.png 2x)
Autor. shodan.io
Dane Hindusów
Cztery z dziesięciu katalogów są prawie puste i nie zawierają praktycznie żadnych poufnych danych. Niestety katalog aadhar zawiera 4325 plików, które w dużej mierze są zdjęciami oraz skanami hinduskiego aadhaar, czyli odpowiednika polskiego numeru PESEL. Folder zawierał również jedno zdjęcie paszportu.
![Pliki dostępne na niezabezpieczonej stronie](https://cdn.defence24.pl/2024/08/28/780xpx/BRkjCJ3HaTmZoaOsiSqWHlY7HhYn3bvDW8ehV0HY.pnli.png, https://cdn.defence24.pl/2024/08/28/1920xpx/BRkjCJ3HaTmZoaOsiSqWHlY7HhYn3bvDW8ehV0HY.qkv6.png 2x)
Autor. Skan aadhaar oraz zdjęcie paszportu
Katalog employeephotos zawiera zdjęcia pracowników. W folderach pancard oraz voter można znaleźć kolejne dokumenty zawierające dane osobowe Hindusów.
![Permanent Account Number oraz Voter ID Card](https://cdn.defence24.pl/2024/08/28/780xpx/FhoFcTF96SzjvlQ3Zxpz3p8NX7SLg8lV9va1bbSn.k9s5.png, https://cdn.defence24.pl/2024/08/28/1920xpx/FhoFcTF96SzjvlQ3Zxpz3p8NX7SLg8lV9va1bbSn.x8n1.png 2x)
Autor. Pliki dostępne na niezabezpieczonej stronie
Katalogi payslip oraz resume zawierały paski płacowe oraz CV. We wszystkich wspomnianych folderach znajdowało się ponad cztery tysiące plików, które w większości odpowiadały opisowi katalogu.
![Pasek płacowy](https://cdn.defence24.pl/2024/08/28/780xpx/ddkOd9E1Q7SGFjTX4AWuXalIedEubRqomIZ6olfU.hw1l.png, https://cdn.defence24.pl/2024/08/28/1920xpx/ddkOd9E1Q7SGFjTX4AWuXalIedEubRqomIZ6olfU.5r7z.png 2x)
Autor. Pliki dostępne na niezabezpieczonej stronie
Podsumowanie
Przechowywanie danych osobowych w takiej formie jest skrajnie nieodpowiedzialne. Miejmy nadzieję, że hinduski szpital zaprzestanie takich praktyk. Przerażające jest to, że katalog jest nadal aktywnie używany – ostatnia aktualizacja miała miejsce 28 sierpnia o 15:09 czasu lokalnego, dwa dni po poście „hakerów” na Telegramie.
Powiadomiliśmy ową organizację oraz CERT-In, hinduski odpowiednik CERT Polska.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Jak odkryto blokady w pociągach Newagu?