Aktuelle Nachrichten (DE)

Die chilenische Regierung empfiehlt, das Key-Única-Passwort nach einem Datenleck zu ändern

ClaveÚnica - Governo do Chile
Foto: ClaveÚnica - Governo do Chile

Agência Nacional von Segurança Cibernética (ANCI) von Chile empfahl die sofortige Änderung der Passwörter für Chave Única-Benutzer nach Bestätigung eines aktiven Lecks in öffentlichen Einrichtungen und Telekommunikationsunternehmen. Michelle Bordachar, amtierender nationaler Direktor von ANCI, gab bekannt, dass einem Mitarbeiter einer der betroffenen Institutionen die Zugangsdaten gestohlen wurden, was unbefugten Zugriff auf Regierungsdaten ermöglichte. Secretaria oder Governo Digital stellten klar, dass die Plattform für alle Online-Verfahren zu 100 % betriebsbereit und sicher bleibt.

Das Leck wurde am Wochenende vom Cybersicherheitsunternehmen Vecert Analyzer entdeckt, das Verstöße in den Systemen Registro Civil und Identificação identifizierte, was Tausende chilenische Bürger dazu veranlasste, Rat zum Datenschutz einzuholen. Bordachar erklärte den Mechanismus des Vorfalls: „Einem Mitarbeiter dieser Institution wurden sein Benutzername und sein Passwort gestohlen, und jemand verschaffte sich Zugang, der sich als er ausgab. Assim Wir haben die Institution alarmiert, alle Zugangspunkte wurden geschlossen und die Informationslecks wurden gestoppt.“

Was genau ist Chave Única

Chave Única fungiert als offizielles einheitliches digitales Authentifizierungssystem für chilenische Staatsbürger über 14 Jahre, die über ein gültiges Ausweisdokument verfügen. Criada im Jahr 2010 als Regierungspolitik zur Ausweitung der elektronischen Verwaltung ermöglicht, ermöglicht die Plattform den Zugriff auf mehr als 1.600 Estado-Verfahren und -Dienste. Ela ist mit Cadastro Nacional Único (CNU) verknüpft und funktioniert ausschließlich mit einem persönlichen Passwort, wie von Secretaria oder Governo Digital definiert.

Die Bedeutung dieser Qualifikation liegt in ihrer zentralen Bedeutung für die digitale Identität. Lilio Tapia Zagal-, Cibersegurança- und Desenvolvimento Seguro-Experte bei Nodoware verglich die Situation: „Es ist ein einziger Schlüssel, der Ihr Haus, Ihr Auto, Ihren Safe und Ihr Büro gleichzeitig öffnet.“ Mit Chave Única fordern Benutzer Hintergrundüberprüfungen an, beantragen Sozialleistungen, überweisen Geld mit Receita Federal, sehen Informationen auf Fonasa ein und unterschreiben Dokumente auf Registro Civil.

Fraudes Virtuais
Fraudes Virtuais – Foto:Smallroombigdream/Shutterstock.com

Processo, um Chave Única zu erhalten

Cidadãos kann Chave Única über zwei Kanäle erhalten: per Videokonferenz, die auf der Registro Civil-Website angefordert wird, oder persönlich in Serviceeinheiten. In beiden Fällen folgt das Verfahren ähnlichen Schritten: Überprüfung der Identität anhand eines Dokuments, Bereitstellung eines Gesichtsfotos und Bestätigung oder Aktualisierung persönlicher Informationen. Dados wie E-Mail-Adresse, Privatadresse und Telefonnummer müssen bei Bedarf aktualisiert werden.

Der Prozess ist für Kandidaten kostenlos und lebenslang gültig. Allerdings empfehlen die Behörden eine regelmäßige Pflege der Meldedaten. Secretaria von Governo Digital hebt hervor, dass die Plattform einen „papierlosen Büro“-Dienst für die meisten chilenischen öffentlichen Verfahren bietet.

Passo Schritt für Schritt zum Ändern des Passworts

ANCI weist darauf hin, dass das Ändern Ihres Passworts nur fünf Minuten dauert und ein viel geringeres Risiko darstellt als das Vernachlässigen von Sicherheitsmaßnahmen. Usuários mit aktivem Zugriff kann einem einfachen Verfahren folgen:

  • Acesse das offizielle Portal unter claveunica.gob.cl
  • Dirija gehen Sie zum Abschnitt „Mein Perfil“.
  • Selecione die Option „One-Key-Passwort“.
  • Siga-Anweisungen zum Erstellen eines neuen Passworts mit mindestens acht Zeichen, einschließlich Großbuchstaben, Zahlen und Symbolen

Para Für diejenigen, die ihr Passwort vergessen haben, aber dennoch Zugriff auf die verknüpfte E-Mail haben, gibt es eine Online-Wiederherstellungsalternative. Bürger greifen auf die offizielle Website zu, klicken unten auf der Seite auf „Ihr ClaveÚnica online wiederherstellen“, geben ihre Routine ein und wählen eine Verifizierungsmethode zwischen E-Mail oder SMS. Após erhält den Bestätigungscode, der Benutzer klickt auf den Wiederherstellungslink, gibt RUT mit Code ein und erstellt ein neues sicheres Passwort.

Cidadãos ohne Zugriff auf die registrierte E-Mail muss Chave Única persönlich bei Registro Civil oder per Videoanruf reaktivieren, einen gültigen Personalausweis vorlegen und einen Aktivierungscode anfordern.

Verificando Offenlegung personenbezogener Daten

ANCI hat vor einigen Monaten das Tool Ciberlupa eingeführt, damit Chilenen überprüfen können, ob seit Mitte 2025 personenbezogene Daten durchgesickert sind. Die Plattform stellt eine offizielle Initiative zum Schutz vor Betrug, Identitätsdiebstahl und Cyberkriminalität dar. Usuários geben ihre E-Mail-Adresse auf der Website Cyberlupa.anci.gob.cl ein und erhalten Informationen über erkannte Schwachstellen.

Der Verifizierungsprozess erfolgt in sechs Schritten. Primeiro, gehen Sie zur offiziellen Ciberlupa-Website und klicken Sie auf „Authentifizieren“. Überprüfen Sie dann die mit der E-Mail verknüpften Informationen in der Datenbank des Tools. Wenn Daten angezeigt werden, prüfen Sie, ob es sich um noch aktive Konten handelt, insbesondere um wichtige Dienste wie Banken. Wenn Sie weiterhin Para-Konten verwenden, ändern Sie das Passwort sofort auf der entsprechenden Website und, wenn Sie dasselbe Passwort auf anderen Plattformen verwenden, aktualisieren Sie es auch dort.

Wenn der Dienst eine Zwei-Faktor-Authentifizierung bietet, aktivieren Sie diese als zusätzliche Schutzebene. Caso verwendet die Multi-Faktor-Authentifizierung per E-Mail und ändert auch das Passwort des E-Mail-Kontos. ANCI bietet außerdem einen „Senhas-Generator“ an, der zufällige Wörter erstellt, um die Kontosicherheit zu erhöhen.

Recomendações im Falle eines bestätigten Verstoßes

Bordachar betonte, dass Bürger, die ihr Chave Única länger als ein oder zwei Jahre nicht geändert haben, dies tun sollten, da sie wahrscheinlich dasselbe Passwort auf mehreren Plattformen wiederverwenden, auf denen möglicherweise Lecks aufgetreten sind. „Das Problem besteht darin, für alles den gleichen Schlüssel zu verwenden“, warnte der Direktor.

ANCI empfiehlt den Betroffenen von Leaks drei Sofortmaßnahmen: Durchgesickerte Passwörter bei allen Diensten ändern, überprüfen, ob die Kontosicherheitsdaten nicht geändert wurden, und Multi-Faktor-Authentifizierungsmethoden aktivieren, die noch nicht aktiv sind. Essas-Maßnahmen reduzieren das Risiko von unbefugtem Zugriff und digitalem Identitätsbetrug im Zusammenhang mit dem von den Behörden bestätigten Vorfall erheblich.

↓ Continue lendo ↓