פרצת אבטחה במרשם המקרקעין של הולנד חושפת מיליוני כתובות

פרצת מידע במרשם המקרקעין ההולנדי Kadaster חשפה את כתובות המגורים של כל בעלי הבתים בהולנד, כך מצאה חקירה של RTL Nieuws. אתר האינטרנט של Kadaster כולל מערכת חיפוש המאפשרת לכל אחד למצוא בעלים של נכס רשום. בעלי חשבונות מקצועיים יכולים גם להשתמש באתר כדי לחפש לפי שם ולמצוא כתובות ספציפיות, תמורת תשלום. השירות נועד בעיקר עבור אנשי מקצוע בתחום הנדל"ן כגון סוכני נדל"ן ונוטריונים.

מערכת החיפוש אמורה להיות מוגבלת לחברות הרשומות בלשכת המסחר (KvK), אך RTL Nieuws הצליחה להשיג חשבון באמצעות פרטי חברה אחרת, מכיוון שהבקשות אינן נבדקות. לאחר מכן, החשבון עבור החיפושים נשלח לכתובת העסקית של החברה. RTL Nieuws גם פרסמה צילומי מסך מצ'אטים בטלגרם, שבהם הציעו גורמים שונים לחפש במאגר רישום המקרקעין כתובת מגורים תמורת תשלום של כ- 50 אירו.

מומחי פרטיות מידע טוענים שפרצת אבטחה זו פתוחה לשימוש לרעה על ידי פושעי סייבר והאקרים, כמו גם עבור גורמים המוכרים פרטים אישיים באופן בלתי חוקי: "זה אופייני לממשלה שאין לה מושג עד כמה המידע הזה יכול להיות מסוכן", אמר מומחה אבטחת הסייבר דייב מאסלנד ל- RTL Nieuws והוסיף: "הם מפעילים דפי זהב לעבריינים וזה נאיבי להפליא לחשוב שמערכת החיפוש הזאת לא תנוצל לרעה".

Aleid Wolfsen – יו"ר רגולטור הפרטיות AP אמר: "פרצת האבטחה הזו מהווה סיכון עצום לעיתונאים, פעילים ופוליטיקאים, כמו גם עבור כל מי שמתמודד עם בן זוג לשעבר. כל אחד יכול להופיע על מפתן ביתו ולאיים עליו או גרוע מכך. ביקשנו מה- Kadaster לנקוט בצעדים מיידיים לסגירת פרצה זו".

במרשם המקרקעין טוענים כי חיזקו באופן משמעותי את מערכות האבטחה שלהם מאז חשיפת פרצת האבטחה: "Kadaster מתייחסים ברצינות רבה לדיווחים הללו אודות שימוש פוטנציאלי לרעה בגישה לפרטים אישיים", ציינו בארגון.

רישום המקרקעין אינו הסוכנות הממשלתית היחידה שזוכה לביקורת על כך שהיא מקלה על גורמים זדוניים לאתר כתובות מגורים: דרק וירסום – עורך דין המגן על עד מפתח במשפטו של ברון הסמים לכאורה רידואן טאגי, נורה למוות על מפתן ביתו על ידי חמוש שחיפש את פרטיו במאגר המידע של לשכת המסחר. וירסום היה רשום בכתובת ביתו כעורך דין עצמאי.

למקור הידיעה ולקריאה נוספת

פרצת אבטחה במרשם המקרקעין של הולנד חושפת מיליוני כתובות
דילוג לתוכן