- Εντοπίστηκε πιθανή διαρροή δεδομένων της λίστας Robinson σε φόρουμ πειρατείας.
- Περισσότεροι από 600.000 προσωπικοί δίσκοι μπορεί να κυκλοφορούν στον σκοτεινό ιστό.
- Η ADigital αρνείται οποιαδήποτε παραβίαση των συστημάτων της, αν και δεν αποκλείεται η χρήση δεδομένων τρίτων.
- Οι ειδικοί προειδοποιούν για κινδύνους όπως το phishing και η κλοπή ταυτότητας.
Το απόρρητο περισσότερων από 600.000 Ισπανών πολιτών που βασίστηκαν στη Λίστα Robinson για να αποφύγουν την παρενόχληση από διαφημίσεις ενδέχεται να έχει παραβιαστεί. Τις τελευταίες ημέρες, πολλά φόρουμ κυβερνοασφάλειας έχουν προειδοποιήσει για πιθανή μαζική παραβίαση δεδομένων που επηρεάζει αυτήν την υπηρεσία εξαίρεσης από διαφημίσεις. Αν και η πραγματική έκταση του περιστατικού δεν έχει ακόμη επιβεβαιωθεί, η αναταραχή γύρω από αυτήν την πιθανή παραβίαση είναι σημαντική.
Η υπηρεσία, την οποία διαχειρίζεται ο Ισπανικός Σύνδεσμος Ψηφιακής Οικονομίας (ADigital), χρησιμοποιείται από εκατομμύρια χρήστες για να αποφεύγουν τη λήψη ανεπιθύμητων εμπορικών κλήσεων, email ή μηνυμάτων. Τώρα, ο ίδιος ο μηχανισμός που έχει σχεδιαστεί για την προστασία των προσωπικών πληροφοριών έχει αναγνωριστεί ως η πηγή μιας παραβίασης δεδομένων που μπορεί να έχει πέσει σε λάθος χέρια. Για να κατανοήσουμε καλύτερα την κατάσταση, είναι σημαντικό να γνωρίζουμε πώς λειτουργεί αυτό το σύστημα, καθώς σχεδιάστηκε για να προστατεύει το απόρρητο των χρηστών και πώς η κρυπτογράφηση δεδομένων παίζει κρίσιμο ρόλο στην προστασία των προσωπικών πληροφοριών.
Ποια προσωπικά δεδομένα έχουν διαρρεύσει;

Τα διαρρεύσαντα αρχεία φέρονται να περιέχουν εξαιρετικά ευαίσθητες πληροφορίες, όπως ονοματεπώνυμα, ταχυδρομικές διευθύνσεις, διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμούς κινητού και σταθερού τηλεφώνου, αριθμούς εθνικής ταυτότητας, ακόμη και ημερομηνίες γέννησης. Αυτά τα δεδομένα, σε λάθος χέρια, αποτελούν πραγματικό κίνδυνο για τους χρήστες, καθώς θα μπορούσαν να χρησιμοποιηθούν για απάτη, κλοπή ταυτότητας ή στοχευμένες απάτες. Η κλίμακα της παραβίασης δεδομένων προκαλεί μεγάλη ανησυχία στους ειδικούς στον κυβερνοχώρο.
Εκτιμάται ότι περίπου 614.000 αρχεία έχουν παραβιαστεί , ποσοστό που αντιπροσωπεύει σημαντικό, δεδομένου ότι ο συνολικός αριθμός των ατόμων που είναι εγγεγραμμένα στη Λίστα Robinson υπερβαίνει τα 5 εκατομμύρια. Ορισμένοι ειδικοί υποστηρίζουν ότι αυτό πιθανότατα αποτελεί μόνο ένα μέρος ολόκληρης της βάσης δεδομένων, αλλά το γεγονός παραμένει ότι οι διαρροές συνήθως ξεκινούν με «δείγματα» για την επαλήθευση της αυθεντικότητάς τους σε παράνομες αγορές.
Η διαρροή, σύμφωνα με τις πηγές που αναφέρονται πιο συχνά, κοινοποιήθηκε στο BreachForum , ένα γνωστό φόρουμ στο dark web όπου συνήθως γίνεται ανταλλαγή κλεμμένων βάσεων δεδομένων. Επιπλέον, λογαριασμοί που ειδικεύονται στην παρακολούθηση παραβιάσεων, όπως το Daily Dark Web και το HackManac, έχουν αναμεταδώσει την είδηση σε διάφορες πλατφόρμες, συμπεριλαμβανομένου του κοινωνικού δικτύου X (πρώην Twitter).
Η ADigital αρνείται τη μη εξουσιοδοτημένη πρόσβαση

Σε απάντηση στις κατηγορίες, η ADigital εξέδωσε επίσημη δήλωση στην οποία αρνείται κατηγορηματικά οποιαδήποτε μη εξουσιοδοτημένη πρόσβαση στα συστήματά της. Σύμφωνα με τη δήλωση, μετά από ενδελεχή εξέταση της κατάστασης με τις τεχνικές και νομικές ομάδες της, δεν υπάρχουν απολύτως κανένα στοιχείο ότι έπεσαν θύματα hacking.
"Έχουμε εξετάσει προσεκτικά τις διαθέσιμες πληροφορίες με τις τεχνικές και νομικές ομάδες μας και μπορούμε με βεβαιότητα να καταλήξουμε στο συμπέρασμα ότι δεν έχει σημειωθεί εισβολή ή μη εξουσιοδοτημένη πρόσβαση στα συστήματά μας. Σε κάθε περίπτωση, θα παρακολουθούμε τις εξελίξεις και θα διαθέσουμε τις γνώσεις και τα εργαλεία μας στην Ισπανική Υπηρεσία Προστασίας Δεδομένων (AEPD)", αναφέρει η δήλωση.
Επιπλέον, ορισμένοι ειδικοί υποδηλώνουν ότι τα δεδομένα ενδέχεται να έχουν αποκτηθεί μέσω τρίτων , όπως εταιρειών τηλεμάρκετινγκ που έχουν πρόσβαση σε πληροφορίες για να ελέγχουν ποιες επαφές είναι εγγεγραμμένες στη λίστα, αντί μέσω άμεσης πρόσβασης στη βάση δεδομένων της ADigital.
Οι κίνδυνοι διαρροών για τους χρήστες

Μια παραβίαση δεδομένων αυτού του είδους όχι μόνο θέτει σε κίνδυνο το απόρρητο των χρηστών, αλλά μπορεί ακόμη και να επηρεάσει την οικονομική και προσωπική τους ασφάλεια. Οι κυβερνοεγκληματίες θα μπορούσαν να χρησιμοποιήσουν αυτά τα δεδομένα για να πραγματοποιήσουν επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing), στέλνοντας φαινομενικά νόμιμα μηνύματα για να ξεγελάσουν τους χρήστες ώστε να παρέχουν πιο ευαίσθητες πληροφορίες ή ακόμα και να αποκτήσουν πρόσβαση σε τραπεζικούς λογαριασμούς και ψηφιακές πλατφόρμες. Είναι ζωτικής σημασίας οι χρήστες να κατανοήσουν πόσο σημαντική είναι η ασφάλεια των πληροφοριών σε αυτήν την ψηφιακή εποχή και ποια μέτρα μπορούν να λάβουν για να προστατευτούν.
Η κλοπή ταυτότητας μπορεί επίσης να αποτελέσει σοβαρή απειλή: με αυτά τα προσωπικά δεδομένα, κάποιος μπορεί να συνάψει συμβάσεις παροχής υπηρεσιών, να ανοίξει λογαριασμούς ή να πραγματοποιήσει αγορές στο όνομα άλλου ατόμου χωρίς τη συγκατάθεσή του. Αυτό, εκτός του ότι είναι παράνομο, σημαίνει μια μακρά νομική μάχη για τα θύματα.
Δεν πρέπει να ξεχνάμε την πιο συνηθισμένη και ενοχλητική παρενέργεια: την επιστροφή ανεπιθύμητων μηνυμάτων . Πολλοί χρήστες εγγράφηκαν στη Λίστα Robinson ακριβώς για να αποφύγουν την ανεπιθύμητη διαφήμιση , επομένως η ειρωνεία του ότι τα δεδομένα τους χρησιμοποιούνται τώρα για τον ίδιο σκοπό δεν έχει περάσει απαρατήρητη.
Πώς λειτουργεί το Robinson List;

Η Λίστα Robinson είναι ένα σύστημα εξαίρεσης από διαφημίσεις που επιτρέπει στους Ισπανούς πολίτες να εγγραφούν οικειοθελώς για να αποφύγουν τη λήψη εμπορικών επικοινωνιών από εταιρείες με τις οποίες δεν έχουν συμβατική σχέση. Λειτουργεί εδώ και πάνω από 15 χρόνια και η χρήση της έχει σταδιακά επεκταθεί, φτάνοντας σε εκατομμύρια εγγεγραμμένους χρήστες.
Κατά την εγγραφή, οι χρήστες μπορούν να καθορίσουν ποια κανάλια επιθυμούν να μπλοκάρουν: τηλεφωνικές κλήσεις, ταχυδρομική αλληλογραφία, SMS ή email. Για να εγγραφείτε, απλώς επισκεφθείτε την επίσημη ιστοσελίδα listarobinson.es, πληροίτε τις ηλικιακές απαιτήσεις και συμπληρώστε μια βασική φόρμα με τα προσωπικά στοιχεία που είναι απαραίτητα για τον σωστό αποκλεισμό. Ωστόσο, το πρόβλημα έγκειται στο γεγονός ότι τα ίδια αυτά δεδομένα, απαραίτητα για τη διαχείριση της προστασίας, θα μπορούσαν πλέον να έχουν γίνει στόχος για τους κυβερνοεγκληματίες.
Εάν υποψιάζεστε κλοπή ταυτότητας ή κακή χρήση προσωπικών δεδομένων, συνιστάται να το αναφέρετε αμέσως στην Ισπανική Υπηρεσία Προστασίας Δεδομένων (AEPD) και, όπου είναι δυνατόν, να διενεργήσετε ελέγχους όπως αλλαγή κωδικών πρόσβασης και ενεργοποίηση μέτρων επαλήθευσης δύο βημάτων σε ευαίσθητους λογαριασμούς.
Αν και δεν είναι σαφές πώς προέκυψε η διαρροή, η εμπιστοσύνη των χρηστών θα μπορούσε να έχει επηρεαστεί, ειδικά δεδομένου του σχεδιασμού της υπηρεσίας για την προστασία του απορρήτου τους. Η κατάσταση παραμένει υπό διερεύνηση και οι αρμόδιες αρχές αναμένεται να συνεχίσουν την ανάλυσή τους για να διευκρινιστεί τι συνέβη.