- Datorurķēšanas forumos konstatēta iespējama Robinson List datu noplūde.
- Tumšajā tīmeklī var cirkulēt vairāk nekā 600.000 XNUMX personīgo ierakstu.
- ADigital noliedz jebkādu savu sistēmu uzlaušanu, lai gan nav izslēgta arī trešo pušu datu izmantošana.
- Eksperti brīdina par tādiem riskiem kā pikšķerēšana un identitātes zādzība.
Vairāk nekā 600 000 Spānijas pilsoņu, kuri paļāvās uz Robinsona sarakstu, lai izvairītos no reklāmas uzmākšanās, privātums, iespējams, ir ticis apdraudēts. Pēdējās dienās vairāki kiberdrošības forumi ir brīdinājuši par iespējamu masveida datu noplūdi, kas ietekmē šo reklāmas atteikšanās pakalpojumu. Lai gan incidenta patiesais apmērs vēl nav apstiprināts, sašutums par šo iespējamo pārkāpumu ir bijis ievērojams.
Pakalpojumu, ko pārvalda Spānijas Digitālās ekonomikas asociācija (ADigital), izmanto miljoniem lietotāju, lai izvairītos no nevēlamu komerciālu zvanu, e-pastu vai ziņojumu saņemšanas. Tagad tieši šis mehānisms, kas paredzēts personas informācijas aizsardzībai, ir identificēts kā datu noplūdes avots, kas, iespējams, ir nonācis nepareizajās rokās. Lai labāk izprastu situāciju, ir svarīgi zināt, kā šī sistēma darbojas, jo tā tika izstrādāta, lai aizsargātu lietotāju privātumu, un kā datu šifrēšanai ir izšķiroša loma personas informācijas aizsardzībā.
Kādi personas dati ir nopludināti?

Nopludinātie ieraksti, kā ziņots, satur ļoti sensitīvu informāciju, piemēram, pilnus vārdus, pasta adreses, e-pasta adreses, mobilo un fiksēto tālruņu numurus, valsts personas apliecību numurus un pat dzimšanas datumus. Šie dati, nonākot nepareizajās rokās, rada reālu risku lietotājiem, jo tos varētu izmantot krāpšanai, identitātes zādzībai vai mērķtiecīgām krāpniecībām. Datu noplūdes apmērs rada lielas bažas kiberdrošības ekspertu vidū.
Tiek lēsts, ka ir apdraudēti aptuveni 614 000 ierakstu , kas ir ievērojams procents, ņemot vērā, ka Robinsona sarakstā reģistrēto cilvēku kopējais skaits pārsniedz 5 miljonus. Daži eksperti norāda, ka tā, visticamāk, ir tikai daļa no visas datubāzes, taču fakts paliek fakts, ka noplūdes parasti sākas ar "paraugiem", lai pārbaudītu to autentiskumu nelegālajos tirgos.
Saskaņā ar visbiežāk minētajiem avotiem, noplūde tika kopīgota vietnē BreachForum — labi pazīstamā tumšā tīmekļa forumā, kur parasti tiek tirgotas zagtas datubāzes. Turklāt konti, kas specializējas pārkāpumu uzraudzībā, piemēram, Daily Dark Web un HackManac, ir atkārtojuši ziņas dažādās platformās, tostarp sociālajā tīklā X (agrāk Twitter).
ADigital liedz nesankcionētu piekļuvi

Reaģējot uz apsūdzībām, ADigital ir izdevis oficiālu paziņojumu, kategoriski noliedzot jebkādu nesankcionētu piekļuvi tā sistēmām. Saskaņā ar paziņojumu, pēc rūpīgas situācijas pārskatīšanas ar tehniskajām un juridiskajām komandām nav nekādu pierādījumu, ka viņi būtu kļuvuši par uzlaušanas upuriem.
"Mēs esam rūpīgi izskatījuši pieejamo informāciju ar mūsu tehniskajām un juridiskajām komandām un varam droši secināt, ka mūsu sistēmām nav notikusi uzlaušana vai nesankcionēta piekļuve. Jebkurā gadījumā mēs uzraudzīsim notikumu attīstību un darīsim savas zināšanas un rīkus pieejamus Spānijas datu aizsardzības aģentūrai (AEPD)," teikts paziņojumā.
Turklāt daži eksperti norāda, ka dati, iespējams, ir iegūti, izmantojot trešās puses , piemēram, telemārketinga uzņēmumus, kuriem ir piekļuve informācijai, lai pārbaudītu, kuri kontakti ir reģistrēti sarakstā, nevis tieši piekļūstot ADigital datubāzei.
Noplūžu risks lietotājiem

Šāda veida datu noplūde ne tikai apdraud lietotāju privātumu, bet var pat ietekmēt viņu finansiālo un personisko drošību. Kibernoziedznieki varētu izmantot šos datus pikšķerēšanas uzbrukumu veikšanai, nosūtot šķietami likumīgus ziņojumus, lai maldinātu lietotājus sniegt sensitīvāku informāciju vai pat iegūtu piekļuvi bankas kontiem un digitālajām platformām. Ir svarīgi, lai lietotāji saprastu, cik svarīga šajā digitālajā laikmetā ir informācijas drošība un kādus pasākumus viņi var veikt, lai aizsargātu sevi.
Identitātes zādzība var kļūt arī par nopietnu draudu: ar šiem personas datiem kāds var slēgt līgumus par pakalpojumiem, atvērt kontus vai veikt pirkumus citas personas vārdā bez šīs personas piekrišanas. Tas ne tikai ir nelikumīgi, bet arī nozīmē ilgu juridisko cīņu upuriem.
Nedrīkst aizmirst par visizplatītāko un kaitinošāko blakusparādību: surogātpasta atgriešanos . Daudzi lietotāji reģistrējās Robinsona sarakstā tieši tāpēc, lai izvairītos no nevēlamas reklāmas , tāpēc ironiski, ka viņu dati tagad tiek izmantoti tam pašam mērķim, nav palicis nepamanīts.
Kā darbojas Robinsonu saraksts?

Robinsona saraksts ir reklāmas atteikšanās sistēma, kas ļauj Spānijas pilsoņiem brīvprātīgi reģistrēties, lai izvairītos no komerciālu paziņojumu saņemšanas no uzņēmumiem, ar kuriem viņiem nav līgumattiecību. Tā darbojas jau vairāk nekā 15 gadus, un tās izmantošana ir pakāpeniski paplašinājusies, sasniedzot miljoniem reģistrētu lietotāju.
Reģistrējoties lietotāji var norādīt, kurus kanālus viņi vēlas bloķēt: tālruņa zvanus, pasta sūtījumus, īsziņas vai e-pastu. Lai reģistrētos, vienkārši apmeklējiet oficiālo vietni listarobinson.es, atbilstiet vecuma prasībām un aizpildiet pamata veidlapu ar personisko informāciju, kas nepieciešama pareizai izslēgšanai. Tomēr problēma slēpjas faktā, ka šie paši dati, kas nepieciešami aizsardzības pārvaldībai, tagad varētu kļūt par kibernoziedznieku mērķi.
Ja jums ir aizdomas par identitātes zādzību vai personas datu ļaunprātīgu izmantošanu, ieteicams nekavējoties ziņot Spānijas Datu aizsardzības aģentūrai (AEPD) un, ja iespējams, veikt pārbaudes, piemēram, nomainīt paroles un aktivizēt divpakāpju verifikācijas pasākumus sensitīvos kontos.
Lai gan nav skaidrs, kā noplūde notika, lietotāju uzticēšanās varēja tikt ietekmēta, jo īpaši ņemot vērā pakalpojuma dizainu, lai aizsargātu viņu privātumu. Situācija joprojām tiek izmeklēta, un sagaidāms, ka attiecīgās iestādes turpinās analīzi, lai noskaidrotu notikušo.