Édition française
En continu
---Advertisement---

Santé

Hacker filtre le groupe sanguin des enfants mexicains après l’attaque de masse contre les écoles

Public Cybecotts a présenté les données scolaires des enfants mexicains, y compris les groupes sanguins, les allergies, les données frénétiques et les parents. Une nouvelle filtration des données au Mexique a montré des informations extrêmement délicates sur les…

Public

Cybecotts a présenté les données scolaires des enfants mexicains, y compris les groupes sanguins, les allergies, les données frénétiques et les parents.

Une nouvelle filtration des données au Mexique a montré des informations extrêmement délicates sur les filles et les garçons d’une école primaire publique de Sound. La variation des données de Nom complet, courp et qualificationsau type de sang, d’allergies, de services médicaux, de noms de parents ou de tuteurs et de leurs numéros de téléphone. La filtration a été attribuée à l’acteur connu Massepedirigeant Un groupe qui se définit comme cyber-errorriste.

Selon une revue de l’auteur de cette publication, Ignacio Gómez Villaseñor, Avec l’analyste de la cybersécurité et directeur de Nico Tech Tips, Nicolás Azuara, Cette filtration provient du site yoremia.gob.mx, Une plateforme sonore d’État qui gère les informations scolaires de milliers d’élèves dans l’État.

Donné par les enfants exposés au réseau

Au total, ils se sont identifiés 366 fichiers individuels d’étudiants de l’école primaire Belisario Domínguez, située à Nogales, Sound. Les informations ont été publiées dans des fichiers CSV et PDF qui incluent:

  • Nom complet de l’enfant
  • Frein
  • Qualifications par sujet
  • Sang et allergies
  • Clé scolaire officielle
  • Services médicaux attribués (IMSS, Isssse, Saibi)
  • Téléphone et nom de parents ou de tuteurs

En plus de ces fichiers, lors de l’accès au système à l’aide de mots de passe filtrés (qui restent fonctionnels et comme apparemment c’était l’accès illégal de Masssepe), il a été découvert Le site vous permet de télécharger des documents sensibles COMME:

  • Curp pdf
  • Certificat de naissance
  • Carte de vaccination nationale
  • Photographies à l’école
  • Relations psychopedagogiques
  • Identification officielle des parents ou des tuteurs
  • Données médicales avec diagnostic

Aucun de ces accès n’est protégé par Authentification à double facteur (2FA) ni les systèmes d’alerte contre l’accès suspect, donc seul un utilisateur et un mot de passe sont suffisants pour violer le système et ceux de ceux Il y a des millions divulgués dans les forums illégaux d’Internet et dans les groupes de télégrammes.

Qui est Marssepe et parce que c’est si dangereux

L’auteur de la filtration, qui est identifié comme Marssepe, est un pirate qui fonctionne par divers forums clandestins, où il est présenté comme « Propriétaire de la société privée 157 » et « propriétaire » du groupe Elite 6-27, qui est décrit comme une organisation Cyberterroriste.

Dans son profil, Marssepe admetR ATTACIES À des fins politiques ou d’extorsiondéclarant que sa spécialité est « dégradation« Les sites gouvernementaux et l’exposition des données des institutions vulnérables. De plus, cet acteur nuisible a fait d’autres attaques récentes telles que:

  • LE Filtration du système Les transports publics vont et se rendent au Yucatan.
  • Lui Engagement de base de huit écoles secondaires publics mexicains, alors que le Directeur général de Silikn, Víctor RuizIl a averti que les attaques de Massepe Ils pourraient s’étendre dans tout le pays.
  • Une attaque Police de Quintana Roo où plus d’un millier et des e-mails institutionnels ont été exposés.

« La vérité est qu’il ne me surprend pas qu’une autorité ait assumé la responsabilité et que les criminels tels que Marssepe continuent d’agir avec toute liberté. Et, pire encore, il y a probablement plus d’établissements d’enseignement exposés une fois que Marssepe a déjà trouvé un moyen de les entrer et de les violer » – Víctor Ruiz, fondateur de Silikn et instructeur de certification dans la sécurité cyber-équipe

Ainsi, insérer: l’opérateur ULP et les mots de passe filtrés

Masssepe a expliqué que sa méthode d’attaque préférée est connue sous le nom d’ULP (utilisateur, lien, mot de passe), c’est-à-dire, Entrez les systèmes avec les utilisateurs et le mot de passe précédemment filtré par les infostelleurs (malware qui vole les informations d’identification).

En fait, dans les dernières dates, il a été activement vu en demandant des combinaisons d’utilisateurs et des mots de passe des plateformes éducatives à travers des outils comme En arrière, Un bot avec une base de données spécialisée dans les informations d’identification volées.

Par exemple, une enquête avec l’outil Intel White, mené par Publimètre, le révèle Il y a plus de 7 400 combinaisons d’accès filtrées uniquement pour le domaine de Yoremia[.]gueule[.]MX, Beaucoup d’entre eux appartiennent aux institutions sans aucune protection supplémentaire.

Ce n’est pas un piratage du système: c’est un piratage d’un utilisateur

Dans ce cas, le système de yorémie en tant que tel n’a pas été violé techniquement. L’accès a été atteint à travers Vol de références, Une tactique de plus en plus courante dans les attaques contre les gouvernements et les entreprises.

Cela signifie que, bien que la filtration à laquelle nous nous référons à cette publication affecte une seule école, L’attaquant pourrait reproduire l’accès à toute autre école Et où les informations d’identification filtrées coïncident. Exposition potentielle Il s’agit d’une échelle nationale.

Un avis de sécurité informatique infantile

Cet accident représente l’une des expositions les plus graves de données sur les enfants au Mexique. Ce ne sont pas seulement des noms et des qualifications, mais mais Documents personnels, données sur la santé, postes scolaires et contacts de leurs familles.

Le fait qu’un groupe qui prend Comme le cyber -erroriste Avoir accès à ces informations et les diffuser pour obtenir la notoriété devrait activer les alarmes de toutes les autorités éducatives E Sécurité informatique du pays.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Sophie Martin

Sophie Martin suit les sujets de santé, de prévention, de recherche médicale et de politiques publiques. Ses articles rappellent les limites de l’information générale et encouragent la consultation de professionnels qualifiés.