Упозорење о великом цурењу на Робинсоновој листи: подаци више од 600.000 корисника могу бити угрожени.

Последње ажурирање: КСНУМКС априла КСНУМКС
  • На хакерским форумима откривено је могуће цурење података Робинсонове листе.
  • Више од 600.000 личних записа можда кружи мрачном мрежом.
  • АДДигитал пориче било какво хаковање својих система, иако није искључено коришћење података трећих страна.
  • Стручњаци упозоравају на ризике као што су пхисхинг и крађа идентитета.

цурење података на Робинсоновој листи

Приватност више од 600.000 шпанских грађана који су се ослањали на Робинсонову листу како би избегли узнемиравање путем оглашавања могла је бити угрожена. Последњих дана, неколико форума за сајбер безбедност упозорило је на могуће масовно кршење података које утиче на ову услугу за искључивање са огласа. Иако прави обим инцидента тек треба да буде потврђен, узбуна око овог потенцијалног кршења је била значајна.

Услугу, којом управља Шпанско удружење дигиталне економије (ADigital), користе милиони корисника како би избегли примање нежељених комерцијалних позива, имејлова или порука. Сада је управо механизам осмишљен за заштиту личних података идентификован као извор кршења безбедности података који је можда пао у погрешне руке. Да бисмо боље разумели ситуацију, важно је знати како овај систем функционише, јер је дизајниран да заштити приватност корисника и како шифровање података игра кључну улогу у заштити личних података.

Који лични подаци су процурели?

угрожени лични подаци

Процурели записи наводно садрже веома осетљиве информације као што су пуна имена, поштанске адресе, имејл адресе, бројеви мобилних и фиксних телефона, бројеви националних личних карата, па чак и датуми рођења. Ови подаци, у погрешним рукама, представљају стварни ризик за кориснике, јер би могли бити искоришћени за превару, крађу идентитета или циљане преваре. Размере кршења података изазивају велику забринутост међу стручњацима за сајбер безбедност.

  RAT се дистрибуира коришћењем злонамерних верзија Axios-а у npm-у

Процењује се да је око 614.000 записа угрожено , што представља значајан проценат с обзиром на то да укупан број људи регистрованих на Робинсоновој листи прелази 5 милиона. Неки стручњаци сугеришу да је ово вероватно само део целокупне базе података, али чињеница остаје да цурења информација обично почињу са „узорцима“ како би се потврдила њихова аутентичност на илегалним тржиштима.

Цурење информација, према најчешће цитираним изворима, објављено је на BreachForum- у, познатом форуму на дарк вебу где се обично тргује украденим базама података. Штавише, налози специјализовани за праћење кршења безбедности, као што су Daily Dark Web и HackManac, објавили су вест на разним платформама, укључујући друштвену мрежу X (раније Твитер).

врсте друштвених мрежа
Повезани чланак:
Изван Фацебоока: Истражите различите врсте друштвених медија који мењају игру

АДДигитал одбија неовлашћени приступ

АДДигитал званично саопштење

Као одговор на оптужбе, ADigital је издао званично саопштење у којем категорично негира било какав неовлашћени приступ својим системима. Према саопштењу, након темељног прегледа ситуације са својим техничким и правним тимовима, нема никаквих доказа да су били жртве хакерског напада.

"Пажљиво смо прегледали доступне информације са нашим техничким и правним тимовима и са сигурношћу можемо закључити да није дошло до хаковања или неовлашћеног приступа нашим системима. У сваком случају, пратићемо развој догађаја и своје знање и алате ставити на располагање Шпанској агенцији за заштиту података (АЕПД)", наводи се у саопштењу.

Штавише, неки стручњаци сугеришу да су подаци можда добијени преко трећих страна , као што су телемаркетиншке компаније које имају приступ информацијама за проверу који су контакти регистровани на листи, а не путем директног приступа бази података компаније ADigital.

  Како заштитити свој WhatsApp налог корак по корак и без изненађења

Ризици од цурења за кориснике

ризици од крађе идентитета

Оваква врста кршења безбедности података не само да угрожава приватност корисника, већ може утицати и на њихову финансијску и личну безбедност. Сајбер криминалци би могли да користе ове податке за извођење фишинг напада, слање наизглед легитимних порука како би преварили кориснике да доставе осетљивије информације или чак добију приступ банковним рачунима и дигиталним платформама. Веома је важно да корисници разумеју колико је безбедност информација важна у овом дигиталном добу и које мере могу предузети да би се заштитили.

Крађа идентитета такође може постати озбиљна претња: са овим личним подацима, неко може уговарати услуге, отварати рачуне или обављати куповине у име друге особе без њеног пристанка. Ово, осим што је незаконито, значи дугу правну битку за жртве.

Не смемо заборавити најчешћи и најдосаднији споредни ефекат: повратак спама . Многи корисници су се регистровали на Робинсоновој листи управо да би избегли нежељено оглашавање , тако да иронија да се њихови подаци сада користе у исту сврху није прошла незапажено.

Симетрично шифровање
Повезани чланак:
Симетрично шифровање: 10 основних кључева за разумевање ове безбедносне технике

Како функционише Робинсонова листа?

Како функционише Робинсонова листа

Робинсонова листа је систем за искључивање огласа који омогућава шпанским грађанима да се добровољно региструју како би избегли примање комерцијалних комуникација од компанија са којима немају уговорни однос. Активан је већ преко 15 година и његова употреба се постепено проширила, достигавши милионе регистрованих корисника.

  Приватност код виртуелних асистената: ризици, подаци и како се заштитити

Приликом регистрације, корисници могу да наведу које канале желе да блокирају: телефонске позиве, пошту, СМС или имејл. Да бисте се регистровали, једноставно посетите званичну веб страницу listarobinson.es, испуните старосне ограничења и попуните основни образац са личним подацима потребним за правилно искључење. Међутим, проблем лежи у чињеници да су ти исти подаци, неопходни за управљање заштитом, сада могли постати мета сајбер криминалаца.

ИЦТ
Повезани чланак:
ИКТ: Кључеви за успешну дигиталну трансформацију

Уколико сумњате на крађу идентитета или злоупотребу личних података, препоручљиво је да то одмах пријавите Шпанској агенцији за заштиту података (AEPD) и, где је то могуће, извршите провере као што су промена лозинки и активирање мера двостепене верификације на осетљивим налозима.

Иако није јасно како је дошло до цурења, можда је нарушено поверење корисника, посебно имајући у виду дизајн услуге да заштити њихову приватност. Ситуација је и даље под истрагом, а очекује се да ће надлежни органи наставити са анализом како би се разјаснило шта се догодило.