Data Pribadi Warga Brasil Dijual di Forum Underground
Rio de Janeiro, Cyberthreat.id- Sebanyak 92 juta informasi data pribadi warga Brasil, diduga telah dijual oleh sesorang melalui forum bawah tanah (underground).
Penjual, yang terdaftar sebagai X4Crow, memisahkan data tersebut, berdasarkan provinsi. Di dalamnya, termasuk nama, tanggal lahir, dan ID pembayar pajak perorangan. Basis data juga memiliki rincian wajib pajak tentang badan hukum.
Lelang data pribadi tersebut hadir di beberapa pasar bawah tanah, namun dengan akses terbatas. Di mana pendaftaran hanya dimungkinkan berdasarkan undangan dari seseorang di komunitas tersebut, atau dengan membayar biaya.
Dikutip dari BleepingComputer, Jumat, (4 Oktober 2019), salah satu postingan tersebut, menginformasikan bahwa database berukuran 16 GB dalam format SQL. Harga awal untuk lelang adalah US$ 15.000, dengan tawaran peningkatan sebesar US$ 1.000.
“Kami menerima sampel dari database dan dapat memverifikasi bahwa informasi tentang individu adalah akurat dan juga termasuk nama ibu, dan jenis kelamin. Kami menggunakan layanan pencarian CPF di situs web Pendapatan Federal Brasil, yang juga memberikan tahun kematian dalam kasus orang yang meninggal,” tulis BleepingComputer.
Meskipun asal-usul cache tidak terungkap dalam pengumuman penjual, BleepingComputer memastikan bahwa itu adalah database pemerintah. X4Crow mengatakan bahwa itu berisi 92 juta catatan unik yang mencakup hampir semua warga negara Brasil.
Beberapa statistik memperkirakan bahwa ada sekitar 93 juta orang Brasil yang bekerja, menambah bobot teori ini.
“Dari informasi yang kami terima, penjual mungkin tidak menerima satu pun tawaran. Namun, mereka juga mengandalkan menghasilkan uang dari layanan lain yang berjanji untuk mengembalikan informasi yang kaya tentang warga Brasil mulai dari hanya beberapa detail,” jelas BleepingComputer.
Menggunakan input nama lengkap, ID pembayar pajak, atau nomor telepon, X4Crow jujga mengklaim dapat mengambil data yang tersedia dalam dokumen identifikasi nasional (kartu ID, SIM).
Selain itu, penjual mengklaim bahwa laporan tersebut dapat mencakup nomor telepon, alamat lama, alamat email, profesi, tingkat pendidikan, kemungkinan kerabat, tetangga, plat nomor, dan kendaraan.
“Tidak ada jaminan bahwa semua detail akan diambil untuk semua individu tetapi laporan dapat memberikan, rata-rata, 80% dari spesifik yang tercantum di atas,” ungkap BleepingComputer.
Selain itu, pada forum yang dapat diakses secara bebas, X4Crow mengatakan bahwa mereka juga dapat memperoleh data tentang perusahaan apa pun dan struktur perusahaannya. Harga untuk mengambil semua ini adalah US$ 150, meskipun sesekali mereka menawarkan diskon US$ 50.
“Layanan ini mungkin hanya bergantung sebagian pada database yang ingin mereka jual. Mereka mungkin memiliki set data lain untuk mencari informasi,” kata konsultan keamanan independen kepada BleepingComputer.