- На хакерських форумах виявлено можливий витік даних зі списку Робінзона.
- Більше 600.000 XNUMX особистих записів можуть циркулювати в темній мережі.
- ADigital заперечує злом своїх систем, хоча не виключається використання сторонніх даних.
- Експерти попереджають про такі ризики, як фішинг і крадіжка особистих даних.
Конфіденційність понад 600 000 громадян Іспанії, які покладалися на список Робінсона, щоб уникнути рекламних домагань, могла бути порушена. Останніми днями кілька форумів з кібербезпеки попередили про можливий масштабний витік даних, що вплинув на цю службу відмови від реклами. Хоча справжні масштаби інциденту ще не підтверджені, галасу навколо цього потенційного порушення було чимало.
Цим сервісом, яким керує Іспанська асоціація цифрової економіки (ADigital), користуються мільйони користувачів, щоб уникнути отримання небажаних комерційних дзвінків, електронних листів чи повідомлень. Тепер саме механізм, розроблений для захисту особистої інформації, був визначений як джерело витоку даних, який міг потрапити в чужі руки. Щоб краще зрозуміти ситуацію, важливо знати, як працює ця система, оскільки вона була розроблена для захисту конфіденційності користувачів, і яку роль відіграє шифрування даних у захисті особистої інформації.
Які персональні дані стався витік?

Повідомляється, що витік даних містить дуже конфіденційну інформацію, таку як повні імена, поштові адреси, адреси електронної пошти, номери мобільних та стаціонарних телефонів, номери національних посвідчень особи та навіть дати народження. Ці дані, потрапивши в чужі руки, становлять реальну загрозу для користувачів, оскільки їх можна використовувати для шахрайства, крадіжки особистих даних або цілеспрямованих афер. Масштаби витоку даних викликають серйозне занепокоєння серед експертів з кібербезпеки.
За оцінками, було скомпрометовано близько 614 000 записів , що становить значний відсоток, враховуючи, що загальна кількість людей, зареєстрованих у списку Робінсона, перевищує 5 мільйонів. Деякі експерти вважають, що це, ймовірно, лише частина всієї бази даних, але факт залишається фактом: витоки зазвичай починаються зі «зразків» для перевірки їхньої автентичності на незаконних ринках.
Згідно з найчастіше цитованими джерелами, витік інформації був опублікований на BreachForum , відомому форумі даркнету, де зазвичай торгують викраденими базами даних. Крім того, облікові записи, що спеціалізуються на моніторингу порушень, такі як Daily Dark Web та HackManac, поширили цю новину на різних платформах, включаючи соціальну мережу X (раніше Twitter).
ADigital забороняє несанкціонований доступ

У відповідь на звинувачення, ADigital опублікувала офіційну заяву, в якій категорично заперечує будь-який несанкціонований доступ до своїх систем. Згідно із заявою, після ретельного розгляду ситуації технічними та юридичними командами компанії немає жодних доказів того, що вони стали жертвами хакерської атаки.
«Ми ретельно переглянули доступну інформацію разом з нашими технічними та юридичними командами і можемо з упевненістю зробити висновок, що ніякого злому або несанкціонованого доступу до наших систем не було. У будь-якому випадку ми будемо стежити за розвитком подій і надамо наші знання та інструменти Іспанському агентству із захисту даних (AEPD)», — йдеться в заяві.
Крім того, деякі експерти припускають, що дані могли бути отримані через треті сторони , такі як телемаркетингові компанії, які мають доступ до інформації для перевірки контактів, зареєстрованих у списку, а не через прямий доступ до бази даних ADigital.
Ризики витоків для користувачів

Такий витік даних не лише ставить під загрозу конфіденційність користувачів, але й може вплинути на їхню фінансову та особисту безпеку. Кіберзлочинці можуть використовувати ці дані для здійснення фішингових атак, надсилаючи на перший погляд легітимні повідомлення, щоб обманом змусити користувачів надати конфіденційнішу інформацію або навіть отримати доступ до банківських рахунків і цифрових платформ. Вкрай важливо, щоб користувачі розуміли, наскільки важливою є інформаційна безпека в цю цифрову епоху, і які заходи вони можуть вжити для самозахисту.
Крадіжка особистих даних також може стати серйозною загрозою: за допомогою цих персональних даних хтось може укладати договори на послуги, відкривати рахунки або здійснювати покупки від імені іншої особи без її згоди. Це, окрім того, що є незаконним, означає тривалу судову тяжбу для жертв.
Не можна забувати про найпоширеніший і найдратівливіший побічний ефект: повернення спаму . Багато користувачів зареєструвалися у списку Робінсона саме для того, щоб уникнути небажаної реклами , тому іронія того, що їхні дані тепер використовуються для цієї ж мети, не залишилася непоміченою.
Як працює список Робінзона?

Список Робінсона – це система відмови від реклами, яка дозволяє громадянам Іспанії добровільно зареєструватися, щоб уникнути отримання комерційних повідомлень від компаній, з якими вони не мають договірних відносин. Вона діє вже понад 15 років, і її використання поступово розширилося, охопивши мільйони зареєстрованих користувачів.
Під час реєстрації користувачі можуть вказати, які канали вони хочуть заблокувати: телефонні дзвінки, пошту, SMS або електронну пошту. Щоб зареєструватися, просто відвідайте офіційний веб-сайт listarobinson.es, виконайте вікові обмеження та заповніть основну форму з особистою інформацією, необхідною для належного виключення. Однак проблема полягає в тому, що ці ж дані, необхідні для управління захистом, тепер могли стати мішенню для кіберзлочинців.
Якщо ви підозрюєте крадіжку особистих даних або неправомірне використання персональних даних, рекомендується негайно повідомити про це Іспанське агентство із захисту даних (AEPD) та, по можливості, провести перевірки, такі як зміна паролів та активація двоетапної перевірки в конфіденційних облікових записах.
Хоча незрозуміло, як стався витік, це могло вплинути на довіру користувачів, особливо враховуючи, що служба захищає їх конфіденційність. Ситуація розслідується, і очікується, що відповідні органи продовжать аналіз, щоб з'ясувати, що сталося.