Categories: NOTÍCIAS EM GERAL

A Alfândega e a Proteção de Fronteiras dos EUA não protegeram os dados

O Vehicle Face System foi testado no ano passado pela CBP. Um grande incidente de cibersegurança ocorreu quando a subcontratada Perceptics, contratada para trabalhar no piloto, transferiu cópias dos dados biométricos da CBP para a rede de sua própria empresa.

A subcontratada obteve acesso a esses dados entre agosto de 2018 e janeiro de 2019 sem autorização ou conhecimento da CBP. Mais tarde, em 2019, o Departamento de Segurança Interna passou por um grande incidente de privacidade, pois a rede do subcontratado foi submetida a um ataque cibernético malicioso.

Posteriormente, os dados do CBP, incluindo imagens de viajantes do piloto de reconhecimento facial do CBP, apareceram na dark web, desencadeando uma revisão pelo Escritório do Inspetor-Geral (OIG).

A  violação de dados  comprometeu aproximadamente 184.000 imagens de viajantes do piloto de reconhecimento facial da CBP. Mais tarde, pelo menos 19 das imagens foram postadas na dark web.

Na  revisão , publicada em 21 de setembro, o OIG concluiu que “o CBP não protegeu adequadamente os dados confidenciais em um dispositivo não criptografado usado durante seu piloto de tecnologia de reconhecimento facial”.

O OIG também descobriu que a equipe da Perceptics “violou diretamente os protocolos de segurança e privacidade do DHS quando baixou PIIs confidenciais do CBP de um dispositivo não criptografado e os armazenou em sua própria rede”. 

As ações da Perceptics foram contra uma estipulação do Departamento de Segurança Interna que exige que os subcontratados protejam as informações de identificação pessoal (PII) contra roubo ou uso indevido de identidade.

O EIG fez uma série de recomendações ao CBP que incluíram a implementação de restrições de dispositivos USB, aplicação de métodos de criptografia aprimorados e avaliação rotineira de equipamentos de terceiros que apoiam a coleta de dados biométricos para garantir a conformidade dos parceiros com os padrões de segurança e privacidade do Departamento.

O Congresso usou a Lei de Dotações Consolidadas do ano fiscal de 2016 para fornecer à CBP até US $ 1 bilhão em financiamento ao longo de um período de 10 anos para desenvolver uma solução biométrica de entrada e saída que monitorará os viajantes de e para os Estados Unidos. 

Até o momento, o Escritório do Programa de Entrada-Saída Biométrica da CBP tem se concentrado principalmente em partidas aéreas, começando com um programa piloto em nove aeroportos em todo o país em 2017.

Em abril de 2019, a CBP processou 19.829 voos e 2,8 milhões de passageiros em 19 aeroportos por meio de seu programa biométrico.

Fonte: https://www.infosecurity-magazine.com/news/cbp-failed-to-safeguard-biometric/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Estudo de Stanford liga companheiros de IA a menor bem-estar

Pesquisa com 1.131 usuários do Character.AI e 464 mil mensagens doadas encontrou associação entre uso…

2 dias ago

Qwen3.8-Max: Alibaba promete abrir pesos de modelo de 2,4 tri

Modelo de mistura de especialistas ativa 95 bilhões de parâmetros por token e traz rastros…

2 dias ago

Argus: runtime de agentes de IA atinge 78% no SWE-Bench Pro

Relatório técnico da Microsoft com nove universidades descreve um runtime que mantém estado durável entre…

2 dias ago

khunt: invasores rodam toolkit dentro do banco Oracle

Injeção de SQL em campo de autocompletar levou invasores a compilar um kit Java como…

2 dias ago

ClickFix no macOS esconde isca atrás de fingerprinting

Microsoft rastreou mais de 250 domínios que só mostram a isca a quem parece usar…

2 dias ago

IA autônoma encontra 14 mil vulnerabilidades em código aberto

Sistema agêntico da Unit 42 varreu 3.915 projetos em dois meses e reportou 14.090 falhas…

2 dias ago