A Cruz Vermelha de Cingapura disse na quinta-feira que seu site foi hackeado e os dados pessoais de mais de 4, 000 potenciais doadores de sangue comprometidos no último ataque cibernético na cidade-estado.
Cingapura, um dos países digitalmente mais avançados do mundo, tem sido alvo de vários hacks de alto perfil nos últimos tempos, incluindo o roubo no ano passado de registros de saúde de 1,5 milhão de cidadãos.
No último ataque, A Cruz Vermelha de Cingapura (SRC) disse detalhes pessoais, incluindo nomes, tipos de sangue, e números de contato de 4, 297 potenciais doadores de sangue foram comprometidos após um acesso não autorizado a uma seção de seu site em 8 de maio.
SRC relatou a violação às autoridades no mesmo dia e a polícia iniciou uma investigação, disse uma declaração.
"O SRC leva este incidente a sério, "disse a organização, acrescentando que "consultores externos" estão ajudando na investigação.
Descobertas preliminares mostraram que uma "senha de administrador fraca" pode ter tornado o site vulnerável.
O secretário-geral do SRC, Benjamin William, disse que a organização estava entrando em contato com indivíduos afetados pela violação.
Julho passado, a maior violação de dados da cidade-estado já viu hackers ganharem acesso a um banco de dados do governo e fugir com os registros de 1,5 milhão de cingapurianos, incluindo o primeiro-ministro Lee Hsien Loong.
Um inquérito oficial destacou uma litania de falhas, incluindo fraquezas nos sistemas de computador, e treinamento de pessoal e recursos inadequados. As autoridades acreditam que um estado provavelmente está por trás desse ataque.
Cingapura anunciou em janeiro que informações confidenciais de 14, 200 pessoas diagnosticadas com o vírus que causa a AIDS foram despejadas online, com a maioria dos estrangeiros afetados.
As autoridades acusaram Mikhy Farrera Brochez, um americano soropositivo que foi preso na cidade-estado e deportado em 2018, de vazar os dados após obtê-los de seu parceiro médico de Cingapura.
Em março, a Autoridade de Ciências da Saúde disse que os dados pessoais de 800, 000 pessoas que doaram ou se registraram para doar sangue em Cingapura desde 1986 foram colocadas online indevidamente por mais de dois meses.
Especialistas em segurança cibernética apontaram que os dados de saúde são particularmente vulneráveis porque podem ser usados para chantagear pessoas em posições de poder.
Scott Robertson, vice-presidente da Ásia-Pacífico e Japão da empresa de segurança cibernética Zscaler, disse que a violação da Cruz Vermelha "ressalta que a segurança cibernética é um problema de negócios que deve ser apoiado por tecnologia".
© 2019 AFP