- Na forach hakerskich odkryto prawdopodobny wyciek danych z Listy Robinsona.
- W darknecie może znajdować się ponad 600.000 XNUMX danych osobowych.
- Firma ADigital zaprzecza jakimkolwiek włamaniom do jej systemów, choć nie wyklucza wykorzystania danych osób trzecich.
- Eksperci ostrzegają przed zagrożeniami, takimi jak phishing i kradzież tożsamości.
Prywatność ponad 600 000 obywateli Hiszpanii, którzy korzystali z Listy Robinsona, aby uniknąć nękania reklamowego, mogła zostać naruszona. W ostatnich dniach kilka forów cyberbezpieczeństwa ostrzegało przed możliwym poważnym naruszeniem danych, które mogłoby wpłynąć na tę usługę rezygnacji z reklam. Chociaż prawdziwy rozmiar incydentu nie został jeszcze potwierdzony, zamieszanie wokół tego potencjalnego naruszenia było znaczne.
Usługa, zarządzana przez Hiszpańskie Stowarzyszenie Gospodarki Cyfrowej (ADigital), jest wykorzystywana przez miliony użytkowników, aby uniknąć otrzymywania niechcianych połączeń, e-maili i wiadomości komercyjnych. Teraz mechanizm zaprojektowany do ochrony danych osobowych został zidentyfikowany jako źródło naruszenia bezpieczeństwa danych, które mogło trafić w niepowołane ręce. Aby lepiej zrozumieć sytuację, ważne jest, aby wiedzieć, jak działa ten system, ponieważ został zaprojektowany w celu ochrony prywatności użytkowników, oraz jak szyfrowanie danych odgrywa kluczową rolę w ochronie danych osobowych.
Jakie dane osobowe wyciekły?

Wyciekłe dane rzekomo zawierają bardzo wrażliwe informacje, takie jak imiona i nazwiska, adresy pocztowe, adresy e-mail, numery telefonów komórkowych i stacjonarnych, numery dowodów osobistych, a nawet daty urodzenia. Dane te, w niepowołanych rękach, stanowią realne zagrożenie dla użytkowników, ponieważ mogą zostać wykorzystane do oszustw, kradzieży tożsamości lub ukierunkowanych oszustw. Skala wycieku danych budzi poważne zaniepokojenie ekspertów ds. cyberbezpieczeństwa.
Szacuje się, że około 614 000 rekordów zostało naruszonych , co stanowi znaczny odsetek, biorąc pod uwagę, że całkowita liczba osób zarejestrowanych na Liście Robinsona przekracza 5 milionów. Niektórzy eksperci sugerują, że jest to prawdopodobnie tylko część całej bazy danych, ale faktem pozostaje, że wycieki zazwyczaj zaczynają się od „próbek” weryfikowanych pod kątem ich autentyczności na nielegalnych rynkach.
Według najczęściej cytowanych źródeł, wyciek został opublikowany na BreachForum , znanym forum w darknecie, gdzie powszechnie handluje się skradzionymi bazami danych. Co więcej, konta specjalizujące się w monitorowaniu naruszeń, takie jak Daily Dark Web i HackManac, powtórzyły tę wiadomość na różnych platformach, w tym na portalu społecznościowym X (dawniej Twitter).
ADigital odmawia nieautoryzowanego dostępu

W odpowiedzi na oskarżenia, ADigital wydał oficjalne oświadczenie, kategorycznie zaprzeczając jakimkolwiek nieautoryzowanym dostępom do swoich systemów. Zgodnie z oświadczeniem, po dogłębnej analizie sytuacji przeprowadzonej przez zespoły techniczne i prawne, nie ma żadnych dowodów na to, że padli ofiarą ataku hakerskiego.
„Dokładnie przeanalizowaliśmy dostępne informacje z naszymi zespołami technicznymi i prawnymi i możemy z całą pewnością stwierdzić, że nie doszło do żadnego włamania ani nieautoryzowanego dostępu do naszych systemów. W każdym razie będziemy monitorować rozwój sytuacji i udostępniać naszą wiedzę i narzędzia Hiszpańskiej Agencji Ochrony Danych (AEPD)” — czytamy w oświadczeniu.
Co więcej, niektórzy eksperci sugerują, że dane mogły zostać uzyskane za pośrednictwem osób trzecich , np. firm telemarketingowych, które mają dostęp do informacji pozwalających sprawdzić, które kontakty są zarejestrowane na liście, a nie poprzez bezpośredni dostęp do bazy danych ADigital.
Ryzyko wycieków dla użytkowników

Naruszenie danych tego typu nie tylko zagraża prywatności użytkowników, ale może również wpłynąć na ich bezpieczeństwo finansowe i osobiste. Cyberprzestępcy mogą wykorzystać te dane do przeprowadzania ataków phishingowych, wysyłając pozornie legalne wiadomości, aby nakłonić użytkowników do podania poufnych informacji, a nawet uzyskać dostęp do kont bankowych i platform cyfrowych. Niezwykle ważne jest, aby użytkownicy rozumieli, jak ważne jest bezpieczeństwo informacji w dobie cyfrowej i jakie środki mogą podjąć, aby się chronić.
Kradzież tożsamości również może stać się poważnym zagrożeniem: dzięki tym danym osobowym ktoś może podpisać umowę o świadczenie usług, otworzyć konto lub dokonać zakupów w imieniu innej osoby bez jej zgody. To, oprócz tego, że jest nielegalne, oznacza dla ofiar długą batalię prawną.
Nie możemy zapominać o najczęstszym i najbardziej irytującym efekcie ubocznym: powrocie spamu . Wielu użytkowników zarejestrowało się na Liście Robinsona właśnie po to, by uniknąć niechcianych reklam , więc ironia losu, że ich dane są teraz wykorzystywane w tym samym celu, nie pozostała niezauważona.
Jak działa Lista Robinsona?

Lista Robinsona to system rezygnacji z reklam, który umożliwia obywatelom Hiszpanii dobrowolną rejestrację w celu uniknięcia otrzymywania komunikatów handlowych od firm, z którymi nie mają żadnych umów. Działa od ponad 15 lat, a jego zasięg stopniowo się rozszerza, docierając do milionów zarejestrowanych użytkowników.
Po rejestracji użytkownicy mogą określić, które kanały chcą zablokować: połączenia telefoniczne, pocztę tradycyjną, SMS-y lub e-maile. Aby się zarejestrować, wystarczy odwiedzić oficjalną stronę internetową listarobinson.es, spełnić wymagania wiekowe i wypełnić podstawowy formularz, podając dane osobowe niezbędne do prawidłowego wykluczenia. Problem polega jednak na tym, że te same dane, niezbędne do zarządzania ochroną, mogą teraz stać się celem cyberprzestępców.
Jeśli podejrzewasz kradzież tożsamości lub niewłaściwe wykorzystanie danych osobowych, zaleca się natychmiastowe zgłoszenie tego do Hiszpańskiej Agencji Ochrony Danych (AEPD) oraz, jeśli to możliwe, przeprowadzenie kontroli, np. zmianę haseł i aktywowanie dwuetapowego uwierzytelniania na kontach wrażliwych.
Chociaż nie jest jasne, w jaki sposób doszło do wycieku, zaufanie użytkowników mogło ucierpieć, szczególnie biorąc pod uwagę fakt, że usługa została zaprojektowana z myślą o ochronie ich prywatności. Sytuacja jest nadal przedmiotem dochodzenia, a odpowiednie organy prawdopodobnie będą kontynuować analizę w celu wyjaśnienia, co się wydarzyło.