França confirma violação na agência que gere carteiras de identidade e passaportes

A França confirmou uma violação de dados na Agence Nationale des Titres Sécurisés, ou ANTS, o órgão público responsável por carteiras de identidade, passaportes, carteiras de motorista e documentos ligados à imigração. A agência informou na quarta-feira que invasores podem ter roubado dados pessoais associados a contas de usuários em seu portal e que as pessoas potencialmente afetadas estão sendo notificadas.
Esse tipo de incidente importa porque sistemas estatais de identidade ficam muito próximos do centro da vida cívica. Quando um invasor obtém nomes, datas de nascimento, endereços e informações de contato a partir de uma plataforma oficial, o risco vai muito além do impacto reputacional. Ele inclui phishing mais convincente, roubo de identidade e abuso de fluxos de recuperação de contas que podem continuar muito depois da contenção inicial.
Segundo a ANTS, os dados expostos podem incluir IDs de login, nomes completos, endereços de email, datas de nascimento e identificadores únicos de conta. Em alguns casos, também podem estar envolvidos endereços postais, locais de nascimento e números de telefone. A agência disse ter detectado o incidente em 15 de abril e comunicado a CNIL, o Ministério Público de Paris e a ANSSI, a agência nacional de cibersegurança. A ANTS também afirmou que essas informações, por si só, não permitem acesso indevido aos seus serviços online.
Como destacou primeiro a TechCrunch, uma apuração adicional da BleepingComputer aponta para um ator de ameaça que afirma possuir até 19 milhões de registros e estar oferecendo o conjunto para venda. Esse número não foi confirmado, e a ANTS ainda não informou quantas pessoas foram afetadas. A leitura mais cautelosa, por enquanto, é a de uma violação séria cujo alcance final ainda está sendo medido.
A implicação prática é direta. Mesmo sem senhas ou acesso direto ao portal, uma base assim tem alto valor para golpes direcionados que se passem pela ANTS ou por outros serviços do Estado. Usuários na França devem ter atenção redobrada com emails, chamadas e SMS não solicitados sobre documentos de identidade nas próximas semanas. Fonte: TechCrunch, com base no aviso público da ANTS e em reportagens complementares.
Originally reported by TechCrunch. Read the original article for additional details.
View original source