上周五,俄罗斯一个著名的地下论坛上出现了一条令人不安的公告。
一名用户以每份仅 5 欧元的价格出售 4,500 份包含生物识别数据的文件。
在DarkLab地下分析小组的日常活动中,周五晚上发现了一个帖子。
出售人脸照片和视频,其中有两张照片(一张在前景,一张在远处),以及一段头部转动的视频从一侧到另一侧进行必要的生物识别检查。
如此敏感的文件5欧元的极低价格令人担忧。
这不是简单的个人数据,而是生物识别信息,可用于伪造身份、访问先进的安全系统并进行广泛的犯罪活动。
例如金融诈骗、身份盗窃,甚至伪造官员护照或文件。
生物识别诈骗的潜在后果
访问本公告中提供的生物识别数据可能会导致各种类型的犯罪和欺诈。我们发现的主要风险包括:
身份盗窃:利用生物识别数据,犯罪分子可以访问银行账户、获得信贷,甚至冒充其他人实施在线诈骗。
文件克隆:生物识别数据可用于创建虚假文件,通过机场和银行的生物识别检查,严重损害国家安全。
访问敏感数据:使用生物特征数据的面部识别技术和验证系统日益普及;拥有这些信息可以让您破坏这些系统,从而使个人和公司信息面临风险。
价格低,风险高
这些生物识别数据每份售价仅为 5 欧元,这一事实表明非法市场对它们的低估程度,但最重要的是,它们的使用是多么容易获得和危险。
一旦出售和使用,就无法知道它们会被谁使用以及用于什么目的。
所有处理生物识别数据的组织都应将其业务模型建立在强大的网络安全态势之上,特别是考虑到网络威胁数量不断增加。
正如最近在地下论坛上出售意大利生物识别文件的案例所强调的那样,这些信息的脆弱性如果没有得到充分保护,可能会造成灾难性的后果。
保护敏感数据(例如生物识别数据)需要采取主动且最新的方法来防止信息泄露并保护用户隐私。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...