Berita Terbaru (ID)

Pemerintah Chili merekomendasikan perubahan kata sandi Key Única setelah kebocoran data

ClaveÚnica - Governo do Chile
Foto: ClaveÚnica - Governo do Chile

Agência Nacional dari Segurança Cibernética (ANCI) dari Chile merekomendasikan perubahan kata sandi segera untuk pengguna Chave Única setelah konfirmasi kebocoran aktif di badan publik dan perusahaan telekomunikasi. Michelle Bordachar, penjabat direktur nasional ANCI, mengungkapkan bahwa seorang pegawai di salah satu lembaga yang terkena dampak telah dicuri kredensialnya, sehingga memungkinkan akses tidak sah ke data pemerintah. Secretaria dari Governo Digital mengklarifikasi bahwa platform tetap 100% beroperasi dan aman untuk semua prosedur online.

Kebocoran tersebut ditemukan pada akhir pekan lalu oleh perusahaan keamanan siber Vecert Analyzer, yang mengidentifikasi pelanggaran pada sistem Registro Civil dan Identificação, sehingga menyebabkan ribuan warga Chile mencari panduan mengenai perlindungan data. Bordachar menjelaskan mekanisme insiden tersebut: “Seorang pegawai lembaga ini nama pengguna dan kata sandinya dicuri, dan seseorang memperoleh akses dengan menyamar sebagai dia. Assim kami memberi tahu lembaga tersebut, mereka menutup semua titik akses dan kebocoran informasi dihentikan.”

Apa sebenarnya Chave Única

Chave Única berfungsi sebagai sistem otentikasi digital terpadu resmi untuk warga negara Chili yang berusia di atas 14 tahun yang memiliki dokumen identitas yang valid. Criada pada tahun 2010 sebagai kebijakan pemerintah untuk memperluas administrasi elektronik, platform ini memungkinkan akses ke lebih dari 1.600 prosedur dan layanan Estado. Ela terhubung ke Cadastro Nacional Único (CNU) dan bekerja secara eksklusif dengan kata sandi pribadi, seperti yang ditentukan oleh Secretaria dari Governo Digital.

Pentingnya kredensial ini terletak pada sentralitasnya terhadap identitas digital. Pakar Lilio Tapia Zagal, Cibersegurança, dan Desenvolvimento Seguro di Nodoware, membandingkan situasinya: “Ini adalah satu kunci yang membuka rumah Anda, mobil Anda, brankas Anda, dan kantor Anda, semuanya pada saat yang bersamaan.” Dengan Chave Única, pengguna meminta pemeriksaan latar belakang, mengajukan permohonan tunjangan sosial, mentransfer uang dengan Receita Federal, melihat informasi di Fonasa, dan menandatangani dokumen di Registro Civil.

Fraudes Virtuais
Fraudes Virtuais – Foto:Kamar Kecilbigdream/Shutterstock.com

Processo untuk mendapatkan Chave Única

Cidadãos dapat memperoleh Chave Única melalui dua saluran: melalui konferensi video yang diminta di situs web Registro Civil atau secara langsung di unit layanan. Dalam kedua kasus tersebut, prosedurnya mengikuti langkah-langkah serupa: memverifikasi identitas dengan dokumen, memberikan foto wajah, dan mengonfirmasi atau memperbarui informasi pribadi. Dados seperti alamat email, alamat rumah dan nomor telepon harus diperbarui seperlunya.

Prosesnya gratis untuk kandidat dan berlaku seumur hidup. Namun, pihak berwenang merekomendasikan pemeliharaan rutin data pendaftaran. Secretaria dari Governo Digital menyoroti bahwa platform ini menawarkan layanan “kantor tanpa kertas” untuk sebagian besar prosedur publik di Chili.

Passo langkah demi langkah untuk mengubah kata sandi

ANCI menyarankan bahwa mengubah kata sandi Anda hanya membutuhkan waktu lima menit dan memiliki risiko yang jauh lebih rendah daripada mengabaikan keamanan. Usuários dengan akses aktif dapat mengikuti prosedur sederhana:

  • Acesse portal resmi di claveunica.gob.cl
  • Dirija buka bagian “Perfil Saya”.
  • Selecione opsi “Kata sandi satu kunci”.
  • Instruksi Siga untuk membuat kata sandi baru dengan minimal delapan karakter, termasuk huruf kapital, angka, dan simbol

Para Bagi mereka yang lupa kata sandi tetapi masih memiliki akses ke email tertaut, ada alternatif pemulihan online. Warga mengakses situs resminya, klik “Pulihkan ClaveÚnica Anda secara online” di bagian bawah halaman, masukkan rutinitas mereka dan pilih metode verifikasi antara email atau SMS. Após menerima kode verifikasi, pengguna mengklik tautan pemulihan, memasukkan RUT dengan kode dan membuat kata sandi aman baru.

Cidadãos tanpa akses ke email yang didaftarkan harus mengaktifkan kembali Chave Única secara langsung dengan Registro Civil atau melalui video call, dengan menunjukkan dokumen identitas nasional yang valid dan meminta kode aktivasi.

Paparan data pribadi Verificando

ANCI meluncurkan alat Ciberlupa beberapa bulan lalu bagi masyarakat Chili untuk memeriksa apakah data pribadi telah bocor sejak pertengahan tahun 2025. Platform ini mewakili inisiatif resmi untuk melindungi dari penipuan, pencurian identitas, dan kejahatan dunia maya. Usuários memasukkan alamat email mereka di situs web Cyberlupa.anci.gob.cl dan menerima informasi tentang kerentanan yang terdeteksi.

Proses verifikasi mengikuti enam langkah. Primeiro, buka situs web resmi Ciberlupa dan klik “Otentikasi”. Kemudian tinjau informasi yang terkait dengan email di database alat. Jika muncul data, periksa apakah sesuai dengan rekening yang masih aktif, terutama layanan penting seperti bank. Akun Para masih digunakan, segera ubah kata sandi di situs web terkait dan, jika Anda menggunakan kata sandi yang sama di platform lain, perbarui juga di tempat tersebut.

Jika layanan menawarkan autentikasi dua faktor, aktifkan layanan tersebut sebagai lapisan perlindungan tambahan. Otentikasi multi-faktor Caso menggunakan email, juga mengubah kata sandi akun email. ANCI juga menawarkan “Generator Senhas” yang membuat kata-kata acak untuk meningkatkan keamanan akun.

Recomendações jika terjadi pelanggaran yang dikonfirmasi

Bordachar menekankan bahwa warga negara yang belum mengubah Chave Única mereka selama lebih dari satu atau dua tahun harus melakukannya, karena mereka mungkin menggunakan kembali kata sandi yang sama di berbagai platform yang mungkin mengalami kebocoran. “Masalahnya adalah menggunakan kunci yang sama untuk semuanya”, direktur memperingatkan.

ANCI merekomendasikan tiga tindakan segera bagi mereka yang terkena dampak kebocoran: mengubah kata sandi yang bocor di semua layanan, memeriksa apakah data keamanan akun belum diubah, dan mengaktifkan metode otentikasi multi-faktor yang belum aktif. Tindakan Essas secara signifikan mengurangi risiko akses tidak sah dan penipuan identitas digital dalam konteks insiden yang dikonfirmasi oleh pihak berwenang.

↓ Continue lendo ↓