伊斯兰堡,3月27日:周三,内政部被告知,在一起严重的数据泄露事件中,从2019年到2023年,多达270万巴基斯坦人的个人信息从国家数据库当局遭到泄露。据地理新闻报道,由联邦调查局(FIA)的一名高级官员领导的联合调查小组(JIT)在完成对国家数据库和注册管理局(NADRA)数据泄露的调查后,发现了这一漏洞。该小组由来自各个情报机构的代表组成。
JIT向内政部提交了这份报告,报告称,2019年至2023年,多达270万巴基斯坦公民的数据从NADRA数据库中被盗。调查发现,木尔坦、卡拉奇和白沙瓦的NADRA办公室涉嫌参与数据盗窃,并建议对该机构的相关高级官员采取行动。报道援引消息人士的话称,还有证据表明,阿根廷和罗马尼亚也出现了NADRA的数据。
据称,被盗数据在最终到达迪拜之前从木尔坦转移到白沙瓦。报告称,有证据表明这些数据后来在阿根廷和罗马尼亚被出售。联合调查小组建议对技术进行升级,并对那些被发现对这一失误负有责任的人进行部门和刑事诉讼。NADRA数据的脆弱性问题过去曾被提出,但直到有关某些高级军事官员的信息泄露被披露后,这个问题才得到重视。
2021年11月,一个国民议会小组被告知,数百万巴基斯坦人的个人数据可能已被泄露,据称是由于NADRA的安全框架存在漏洞。在早些时候举行的国民大会信息技术和电信常务委员会会议上,一名FIA高级官员透露,某些生物识别记录遭到了黑客攻击。
据《黎明报》报道,后来澄清说,只有用于SIM卡验证的生物识别系统以及其他东西遭到了“破坏”,而不是整个数据记录。这些泄密事件令人不安,因为NADRA被认为是高度专业的公民个人信息保管人。