- Na hakerskim forumima otkriveno je moguće curenje podataka Robinsonove liste.
- Dark webom možda kruži više od 600.000 osobnih zapisa.
- ADigital negira bilo kakvo hakiranje svojih sustava, iako nije isključeno korištenje podataka trećih strana.
- Stručnjaci upozoravaju na rizike poput krađe identiteta i krađe identiteta.
Privatnost više od 600.000 španjolskih građana koji su se oslanjali na Robinsonovu listu kako bi izbjegli uznemiravanje putem oglašavanja možda je ugrožena. Posljednjih dana nekoliko foruma o kibernetičkoj sigurnosti upozorilo je na moguće masovno kršenje podataka koje utječe na ovu uslugu isključivanja oglasa. Iako pravi opseg incidenta tek treba biti potvrđen, buka oko ovog potencijalnog kršenja bila je znatna.
Uslugu, kojom upravlja Španjolsko udruženje digitalnog gospodarstva (ADigital), koriste milijuni korisnika kako bi izbjegli primanje neželjenih komercijalnih poziva, e-pošte ili poruka. Sada je upravo mehanizam osmišljen za zaštitu osobnih podataka identificiran kao izvor kršenja podataka koje je možda dospjelo u pogrešne ruke. Kako bismo bolje razumjeli situaciju, važno je znati kako ovaj sustav funkcionira, budući da je osmišljen za zaštitu privatnosti korisnika i kako šifriranje podataka igra ključnu ulogu u zaštiti osobnih podataka.
Koji su osobni podaci procurili?

Procurili zapisi navodno sadrže vrlo osjetljive podatke poput punih imena, poštanskih adresa, adresa e-pošte, brojeva mobilnih i fiksnih telefona, brojeva nacionalnih osobnih iskaznica, pa čak i datuma rođenja. Ovi podaci, u pogrešnim rukama, predstavljaju stvarni rizik za korisnike, jer bi se mogli koristiti za prijevaru, krađu identiteta ili ciljane prijevare. Razmjeri kršenja podataka izazivaju veliku zabrinutost među stručnjacima za kibernetičku sigurnost.
Procjenjuje se da je kompromitirano oko 614 000 zapisa , što predstavlja znatan postotak s obzirom na to da ukupan broj ljudi registriranih na Robinsonovoj listi prelazi 5 milijuna. Neki stručnjaci smatraju da je to vjerojatno samo dio cijele baze podataka, ali činjenica je da curenje informacija obično počinje s "uzorcima" kako bi se provjerila njihova autentičnost na ilegalnim tržištima.
Curenje informacija, prema najčešće citiranim izvorima, podijeljeno je na BreachForumu , poznatom forumu na dark webu gdje se obično trguje ukradenim bazama podataka. Nadalje, računi specijalizirani za praćenje kršenja sigurnosti, poput Daily Dark Weba i HackManaca, ponovili su vijest na raznim platformama, uključujući društvenu mrežu X (prije Twitter).
ADigital odbija neovlašteni pristup

Kao odgovor na optužbe, ADigital je izdao službenu izjavu u kojoj kategorički negira bilo kakav neovlašteni pristup svojim sustavima. Prema izjavi, nakon temeljitog pregleda situacije s njihovim tehničkim i pravnim timovima, nema nikakvih dokaza da su bili žrtve hakerskog napada.
"Pažljivo smo pregledali dostupne informacije s našim tehničkim i pravnim timovima i možemo pouzdano zaključiti da nije došlo do hakiranja ili neovlaštenog pristupa našim sustavima. U svakom slučaju, pratit ćemo razvoj događaja i svoje znanje i alate staviti na raspolaganje Španjolskoj agenciji za zaštitu podataka (AEPD)", stoji u priopćenju.
Nadalje, neki stručnjaci sugeriraju da su podaci možda dobiveni putem trećih strana , poput telemarketinških tvrtki koje imaju pristup informacijama za provjeru koji su kontakti registrirani na popisu, a ne putem izravnog pristupa bazi podataka tvrtke ADigital.
Rizici od curenja za korisnike

Ovakva vrsta kršenja podataka ne samo da ugrožava privatnost korisnika, već može utjecati i na njihovu financijsku i osobnu sigurnost. Kibernetički kriminalci mogli bi koristiti ove podatke za izvođenje phishing napada, slanje naizgled legitimnih poruka kako bi prevarili korisnike da daju osjetljivije informacije ili čak dobiju pristup bankovnim računima i digitalnim platformama. Ključno je da korisnici razumiju koliko je sigurnost informacija ključna u ovom digitalnom dobu i koje mjere mogu poduzeti kako bi se zaštitili.
Krađa identiteta također može postati ozbiljna prijetnja: s tim osobnim podacima netko može ugovarati usluge, otvarati račune ili obavljati kupnje u ime druge osobe bez njezinog pristanka. To, osim što je nezakonito, znači dugu pravnu bitku za žrtve.
Ne smijemo zaboraviti najčešću i najneugodniju nuspojavu: povratak neželjene pošte . Mnogi su se korisnici registrirali na Robinsonovoj listi upravo kako bi izbjegli neželjeno oglašavanje , pa ironija da se njihovi podaci sada koriste u istu svrhu nije prošla nezapaženo.
Kako Robinsonova lista funkcionira?

Robinsonova lista je sustav za isključivanje oglasa koji omogućuje španjolskim građanima da se dobrovoljno registriraju kako bi izbjegli primanje komercijalnih komunikacija od tvrtki s kojima nemaju ugovorni odnos. Aktivan je već više od 15 godina i njegova se upotreba postupno proširila, dosegnuvši milijune registriranih korisnika.
Prilikom registracije, korisnici mogu odrediti koje kanale žele blokirati: telefonske pozive, poštu, SMS ili e-poštu. Za registraciju jednostavno posjetite službenu web stranicu listarobinson.es, ispunite dobne uvjete i ispunite osnovni obrazac s osobnim podacima potrebnim za pravilno isključenje. Međutim, problem leži u činjenici da su ti isti podaci, potrebni za upravljanje zaštitom, sada mogli postati meta kibernetičkih kriminalaca.
Ako sumnjate na krađu identiteta ili zlouporabu osobnih podataka, preporučljivo je da to odmah prijavite Španjolskoj agenciji za zaštitu podataka (AEPD) i, gdje je to moguće, provedete provjere poput promjene lozinki i aktiviranja mjera provjere u dva koraka na osjetljivim računima.
Iako nije jasno kako je došlo do curenja, moglo je utjecati na povjerenje korisnika, posebno s obzirom na dizajn usluge da zaštiti njihovu privatnost. Situacija je i dalje pod istragom, a očekuje se da će nadležna tijela nastaviti analizu kako bi se razjasnilo što se dogodilo.