Categories: NOTÍCIAS EM GERAL

AusCERT diz que o suposto hack DoE veio de um terceiro

O Australian Computer Emergency Response Team (AusCERT) negou as alegações hoje de que os hackers violaram o Departamento de Educação, Habilidades e Emprego (DoE) e baixaram os dados pessoais de mais de um milhão de alunos, professores e funcionários.

Rumores de um suposto hack surgiram pela primeira vez ontem, depois que um hacker compartilhou um arquivo em um fórum de hackers, que eles inicialmente anunciaram como dados obtidos do DoE australiano.

De acordo com uma captura de tela de uma postagem do fórum agora excluída, o hacker afirmou que os dados continham mais de um milhão de registros para alunos, professores e funcionários do DoE australianos, que eles obtiveram em 2019.

No entanto, AusCERT diz que tal hack nunca aconteceu. 

Em um comunicado postado em seu site , a AusCERT disse que após analisar os dados com a empresa de segurança cibernética  Cosive, determinou que os dados vazados eram originários do  K7Maths, um serviço online que fornece soluções de e-learning para escolas.

“É provável que os dados tenham vindo de uma instância exposta do Elasticsearch”, disse AusCERT, acrescentando também que este não era um novo vazamento e já havia sido compartilhado online anteriormente, em março de 2020.

De acordo com o AusCERT, os dados vazados continham detalhes como nomes, emails, strings de senha e configurações do site K7Maths.

“Não há senhas em texto simples expostas, apenas hashes bcrypt, embora possam ser quebradas com bastante esforço”, disse AusCERT.

A organização sem fins lucrativos, que fornece serviços de alerta de segurança cibernética para o setor público e privado australiano, disse que apenas os endereços de e-mail e os campos do país de origem nos dados vazados contam como “informações pessoais” e o vazamento não é suficientemente grave para desencadear a necessidade de notificar as vítimas por meio de uma violação de dados. 

O AusCERT agora está pedindo às escolas australianas que verifiquem se seus funcionários estão usando o serviço K7Maths para suas atividades diárias e tomem as medidas adequadas, como redefinir a senha do professor e dos alunos, caso eles tenham reutilizado as senhas em outros aplicativos internos.

Além disso, a AusCERT diz que as contas dos funcionários também devem ser monitoradas para logins suspeitos, apenas no caso de uma conta ser comprometida e usada para acessar os recursos da escola.

K7Maths não foi encontrado para comentar. A ZDNet atualizará este artigo com uma declaração da empresa se desejar publicá-la.

Fonte: https://www.zdnet.com/article/auscert-says-alleged-doe-hack-came-from-a-third-party/
Imagem: Getty Images/iStockphoto

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Qualys alerta: avalanche de CVEs e janela de exploração negativa entram na era Mythos

IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…

3 semanas ago

NoVoice no Google Play: malware com rootkit infectou 2,3 milhões e mira Androids desatualizados

Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…

3 semanas ago

Criminosos dizem ter hackeado a cidade de Meriden (EUA) e roubado dados

Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…

3 semanas ago

Alemanha expõe líder do REvil/GandCrab e reacende debate sobre guerra ao ransomware

A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…

4 semanas ago

Exploit zero‑day BlueHammer atinge Windows Defender e dá acesso SYSTEM

BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…

4 semanas ago

Drift suspende serviços após ataque que pode ter levado mais de US$ 285 milhões

Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…

4 semanas ago