Номера CPF используются для самых разных целей и во многом похожи на российские ИНН. Например, такой номер понадобится для открытия счета в банке, создания собственной фирмы, получения займа и так далее.
Аналитики объясняют, что кто-то из администраторов уязвимого сервера переименовал дефолтный файл index.html в index.html_bkp, и из-за этого на сервере стал доступен directory listing для файлов в этой директории.
Заинтересовавшись содержимым архивов, исследователи обнаружили, что в них содержатся личные данные миллионов жителей Бразилии, включая номера CPF, телефоны, адреса, информацию о кредитах, данные о военной службе и прочая персональная информация.
К сожалению, экспертам InfoArmor так и не удалось установить, кто являлся владельцем уязвимого веб-сервера и кто помимо них мог успеть получить доступ к вышеперечисленным данным, однако специалисты смогли связаться с представителями хостинг-провайдера, и в конце марта текущего года утечка все же была ликвидирована.