Jučer smo odjeknuli kršenje objavljenih podataka po bezbednosnoj grupi Digital Research Team, informacija koja je izazvala ozbiljnu pometnju na internetu, a zapravo je bila lažna hakerska nagrada. Podaci nisu zlonamjerno izvučeni sa zvaničnih servera, ali u stvarnosti oni slobodno lutaju internetom tako da ih svako može dobiti pomoću jednostavna Google pretraga.
Oni nisu hakeri, više kao trolovi.

Mogli bismo reći da je njegova prijetnja da će otkriti više detalja više ličila na masovno trolovanje zvaničnih organizacija i javnih univerziteta. Grupa je izbrisala sve poruke sa svog Twitter naloga, a kako je danas objavljeno u El Confidencial nakon kontaktiranja kompanije QuantiKa14, svi podaci prikazani na njenoj vremenskoj liniji bili su jednostavno javni zapisi koji se danas mogu naći na internetu.
[RelatedNotice blank title=»Hakeri izlažu podatke Ministarstva pravde i drugih organizacija kao etičku mjeru»]https://eloutput.com/noticias/others/hackers-ministry-justice-universities-stolen-data/[/RelatedNotice]
Međutim, ovo otkriva još jedan prilično ozbiljan problem, a to je vidljivost dokumenata koji bi mogli pokazati osjetljive informacije o ljudima, budući da, kako je demonstrirano na blogu kompanije QuantiKa14, jednostavna Google pretraga služi za dobijanje podataka sličnih onome što organizacija "haker" tvrdio da posjeduje. Ako odredimo Google da traži PDF dokumente pohranjene na serveru Junta de Andalucía koji sadrže riječ DNI, moći ćemo dobiti veliku listu rezultata s detaljima koji bi se mogli koristiti u lošim namjerama.
Da li uprave i javni subjekti ispravno štite naše podatke? https://t.co/tZoW1BoygN preko @QuantiKa14
— FCD-intelligence (@IntelligenceFCD) 14 Februar 2019
Važnost zaštite podataka

Osim direktnih napada, sigurnost sistema također mora uzeti u obzir koje su informacije slobodno dostupne, nešto što izgleda nije uzeto u obzir na jučerašnjim serverima. Na kraju, navodno hakovanje je poslužilo i za demonstraciju slabosti organizacija, a to je da se ova vrsta informacija ni pod kojim okolnostima ne bi trebala pojavljivati na Google-u.
Digital Research Team objavljuje službenu izjavu
Sigurnosna grupa je željela da se skloni s puta garantujući da njene publikacije ne traže nikakvu vrstu nagrade ili razmjenu podataka s bilo kojom drugom organizacijom. Oni su, kako navode, samo nastojali da javno objave ranjivost koja postoji u sistemima različitih organizama, ali ne govore o metodama koje se koriste. Dok se činilo da su jučer pokazali da su sposobni da uđu na servere, danas se pokazalo da su radije pronašli rezultate preko Google-a, nešto što će nesumnjivo poslužiti za poboljšanje sigurnosti podataka, ali to nema mnogo veze s tim. sa napadom koji kompromituje servere.
#Pustiti Datum: 14 / 02 / 19 pic.twitter.com/NazqSmivrv
—DigitalResearchTeam (@digitalrteam) 14 Februar 2019