Categories: NOTÍCIAS EM GERAL

AusCERT diz que o suposto hack DoE veio de um terceiro

O Australian Computer Emergency Response Team (AusCERT) negou as alegações hoje de que os hackers violaram o Departamento de Educação, Habilidades e Emprego (DoE) e baixaram os dados pessoais de mais de um milhão de alunos, professores e funcionários.

Rumores de um suposto hack surgiram pela primeira vez ontem, depois que um hacker compartilhou um arquivo em um fórum de hackers, que eles inicialmente anunciaram como dados obtidos do DoE australiano.

De acordo com uma captura de tela de uma postagem do fórum agora excluída, o hacker afirmou que os dados continham mais de um milhão de registros para alunos, professores e funcionários do DoE australianos, que eles obtiveram em 2019.

No entanto, AusCERT diz que tal hack nunca aconteceu. 

Em um comunicado postado em seu site , a AusCERT disse que após analisar os dados com a empresa de segurança cibernética  Cosive, determinou que os dados vazados eram originários do  K7Maths, um serviço online que fornece soluções de e-learning para escolas.

“É provável que os dados tenham vindo de uma instância exposta do Elasticsearch”, disse AusCERT, acrescentando também que este não era um novo vazamento e já havia sido compartilhado online anteriormente, em março de 2020.

De acordo com o AusCERT, os dados vazados continham detalhes como nomes, emails, strings de senha e configurações do site K7Maths.

“Não há senhas em texto simples expostas, apenas hashes bcrypt, embora possam ser quebradas com bastante esforço”, disse AusCERT.

A organização sem fins lucrativos, que fornece serviços de alerta de segurança cibernética para o setor público e privado australiano, disse que apenas os endereços de e-mail e os campos do país de origem nos dados vazados contam como “informações pessoais” e o vazamento não é suficientemente grave para desencadear a necessidade de notificar as vítimas por meio de uma violação de dados. 

O AusCERT agora está pedindo às escolas australianas que verifiquem se seus funcionários estão usando o serviço K7Maths para suas atividades diárias e tomem as medidas adequadas, como redefinir a senha do professor e dos alunos, caso eles tenham reutilizado as senhas em outros aplicativos internos.

Além disso, a AusCERT diz que as contas dos funcionários também devem ser monitoradas para logins suspeitos, apenas no caso de uma conta ser comprometida e usada para acessar os recursos da escola.

K7Maths não foi encontrado para comentar. A ZDNet atualizará este artigo com uma declaração da empresa se desejar publicá-la.

Fonte: https://www.zdnet.com/article/auscert-says-alleged-doe-hack-came-from-a-third-party/
Imagem: Getty Images/iStockphoto

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

2 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

4 semanas ago

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…

4 semanas ago

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…

4 semanas ago

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…

4 semanas ago

Dragos: grupo ligado à China manteve acesso a redes de energia dos EUA para possível sabotagem

Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…

4 semanas ago