- На хакерских форумах обнаружена возможная утечка данных Robinson List.
- В даркнете может циркулировать более 600.000 XNUMX персональных записей.
- Компания ADigital отрицает взлом своих систем, хотя использование сторонних данных не исключается.
- Эксперты предупреждают о таких рисках, как фишинг и кража личных данных.
Конфиденциальность более 600 000 граждан Испании, которые полагались на Robinson List, чтобы избежать рекламных нападок, могла быть нарушена. В последние дни несколько форумов по кибербезопасности предупредили о возможной масштабной утечке данных, затронувшей этот сервис отказа от рекламы. Хотя истинные масштабы инцидента еще не подтверждены, шумиха вокруг этой потенциальной утечки была значительной.
Сервис, управляемый Испанской ассоциацией цифровой экономики (ADigital), используется миллионами пользователей для защиты от нежелательных коммерческих звонков, электронных писем и сообщений. Теперь же сам механизм, предназначенный для защиты личной информации, был идентифицирован как источник утечки данных, которые, возможно, попали в чужие руки. Для лучшего понимания ситуации важно знать, как работает эта система, поскольку она была разработана для защиты конфиденциальности пользователей, и какую решающую роль играет шифрование данных в защите личной информации.
Какие персональные данные были раскрыты?

Сообщается, что в утечке данных содержится крайне конфиденциальная информация, такая как полные имена, почтовые адреса, адреса электронной почты, номера мобильных и стационарных телефонов, номера национальных удостоверений личности и даже даты рождения. Попав в чужие руки, эти данные представляют реальную опасность для пользователей, поскольку могут быть использованы для мошенничества, кражи личных данных или целенаправленных мошеннических схем. Масштабы утечки данных вызывают серьезную обеспокоенность у экспертов по кибербезопасности.
По оценкам, было скомпрометировано около 614 000 записей , что составляет значительный процент, учитывая, что общее число людей, зарегистрированных в списке Робинсона, превышает 5 миллионов. Некоторые эксперты предполагают, что это, вероятно, лишь часть всей базы данных, но факт остается фактом: утечки обычно начинаются с «образцов» для проверки их подлинности на нелегальных рынках.
Согласно наиболее часто цитируемым источникам, утечка была опубликована на BreachForum , известном форуме в даркнете, где часто торгуют украденными базами данных. Кроме того, аккаунты, специализирующиеся на мониторинге утечек данных, такие как Daily Dark Web и HackManac, распространили эту новость на различных платформах, включая социальную сеть X (ранее Twitter).
ADigital запрещает несанкционированный доступ

В ответ на обвинения компания ADigital выступила с официальным заявлением, категорически отрицающим какой-либо несанкционированный доступ к своим системам. Согласно заявлению, после тщательного анализа ситуации с участием технических и юридических специалистов, нет никаких доказательств того, что они стали жертвами хакерской атаки.
«Мы тщательно изучили имеющуюся информацию совместно с нашими техническими и юридическими командами и можем с уверенностью заключить, что не было никакого взлома или несанкционированного доступа к нашим системам. В любом случае мы будем следить за развитием событий и предоставим наши знания и инструменты Испанскому агентству по защите данных (AEPD)», — говорится в заявлении.
Кроме того, некоторые эксперты предполагают, что данные могли быть получены через третьих лиц , таких как компании, занимающиеся телемаркетингом, которые имеют доступ к информации для проверки того, какие контакты зарегистрированы в списке, а не путем прямого доступа к базе данных ADigital.
Риски утечек для пользователей

Подобная утечка данных не только ставит под угрозу конфиденциальность пользователей, но и может повлиять на их финансовую и личную безопасность. Киберпреступники могут использовать эти данные для фишинговых атак, рассылая, казалось бы, законные сообщения, чтобы обманом заставить пользователей предоставить более конфиденциальную информацию или даже получить доступ к банковским счетам и цифровым платформам. Крайне важно, чтобы пользователи понимали, насколько важна информационная безопасность в наш цифровой век, и какие меры они могут предпринять для своей защиты.
Кража личных данных также может стать серьезной угрозой: используя эти персональные данные, кто-то может заключать договоры на оказание услуг, открывать счета или совершать покупки от имени другого человека без его согласия. Это, помимо того, что является незаконным, означает длительную судебную тяжбу для жертв.
Не следует забывать о самом распространенном и раздражающем побочном эффекте: возвращении спама . Многие пользователи зарегистрировались в списке рассылки Робинсона именно для того, чтобы избежать нежелательной рекламы , поэтому ирония того, что их данные теперь используются для той же цели, не осталась незамеченной.
Как работает список Робинсона?

«Список Робинсона» — это система отказа от рекламных рассылок, которая позволяет гражданам Испании добровольно зарегистрироваться, чтобы избежать получения коммерческих сообщений от компаний, с которыми у них нет договорных отношений. Система существует уже более 15 лет, и её использование постепенно расширяется, охватив миллионы зарегистрированных пользователей.
При регистрации пользователи могут указать, какие каналы связи они хотят заблокировать: телефонные звонки, почтовые отправления, SMS или электронную почту. Для регистрации достаточно посетить официальный сайт listarobinson.es, соответствовать возрастным требованиям и заполнить простую форму с необходимой личной информацией для блокировки. Однако проблема заключается в том, что эти же данные, необходимые для управления защитой, теперь могут стать мишенью для киберпреступников.
Если вы подозреваете кражу личных данных или неправомерное использование персональных данных, рекомендуется немедленно сообщить об этом в Испанское агентство по защите данных (AEPD) и, по возможности, провести проверки, такие как смена паролей и активация двухфакторной аутентификации для конфиденциальных учетных записей.
Хотя неясно, как именно произошла утечка, доверие пользователей могло пострадать, особенно учитывая, что сервис нацелен на защиту их конфиденциальности. Ситуация продолжает расследоваться, и ожидается, что соответствующие органы продолжат анализ, чтобы прояснить произошедшее.