- Một vụ rò rỉ dữ liệu của Robinson List đã được phát hiện trên các diễn đàn tin tặc.
- Hơn 600.000 hồ sơ cá nhân có thể đang được lưu hành trên dark web.
- ADigital phủ nhận mọi hành vi hack hệ thống của mình, mặc dù không loại trừ khả năng sử dụng dữ liệu của bên thứ ba.
- Các chuyên gia cảnh báo về những rủi ro như lừa đảo và đánh cắp danh tính.
Quyền riêng tư của hơn 600.000 công dân Tây Ban Nha, những người dựa vào Danh sách Robinson để tránh bị quấy rối bởi quảng cáo, có thể đã bị xâm phạm. Trong những ngày gần đây, một số diễn đàn an ninh mạng đã cảnh báo về khả năng xảy ra vi phạm dữ liệu quy mô lớn ảnh hưởng đến dịch vụ từ chối quảng cáo này. Mặc dù mức độ thực sự của sự cố vẫn chưa được xác nhận, nhưng sự phẫn nộ xung quanh vụ vi phạm tiềm tàng này là rất lớn.
Dịch vụ này, do Hiệp hội Kinh tế Kỹ thuật số Tây Ban Nha (ADigital) quản lý, được hàng triệu người dùng sử dụng để tránh nhận các cuộc gọi, email hoặc tin nhắn thương mại không mong muốn. Giờ đây, chính cơ chế được thiết kế để bảo vệ thông tin cá nhân lại được xác định là nguồn gốc của một vụ rò rỉ dữ liệu có thể đã rơi vào tay kẻ xấu. Để hiểu rõ hơn về tình hình, điều quan trọng là phải biết hệ thống này hoạt động như thế nào, vì nó được thiết kế để bảo vệ quyền riêng tư của người dùng, và mã hóa dữ liệu đóng vai trò quan trọng như thế nào trong việc bảo vệ thông tin cá nhân.
Những dữ liệu cá nhân nào đã bị rò rỉ?

Các bản ghi bị rò rỉ được cho là chứa thông tin nhạy cảm cao như họ tên đầy đủ, địa chỉ bưu điện, địa chỉ email, số điện thoại di động và cố định, số chứng minh nhân dân, và thậm chí cả ngày sinh. Dữ liệu này, nếu rơi vào tay kẻ xấu, sẽ gây ra rủi ro thực sự cho người dùng, vì nó có thể được sử dụng để gian lận, đánh cắp danh tính hoặc các vụ lừa đảo có chủ đích. Quy mô của vụ rò rỉ dữ liệu đang gây ra mối lo ngại lớn trong giới chuyên gia an ninh mạng.
Ước tính khoảng 614.000 hồ sơ đã bị xâm phạm , chiếm một tỷ lệ đáng kể nếu xét đến tổng số người đăng ký trong Danh sách Robinson vượt quá 5 triệu người. Một số chuyên gia cho rằng đây có thể chỉ là một phần nhỏ của toàn bộ cơ sở dữ liệu, nhưng thực tế là các vụ rò rỉ thường bắt đầu bằng việc lấy "mẫu" để xác minh tính xác thực trên các thị trường bất hợp pháp.
Theo các nguồn tin được trích dẫn nhiều nhất, vụ rò rỉ đã được chia sẻ trên BreachForum , một diễn đàn nổi tiếng trên dark web nơi các cơ sở dữ liệu bị đánh cắp thường được giao dịch. Hơn nữa, các tài khoản chuyên theo dõi các vụ xâm phạm dữ liệu, như Daily Dark Web và HackManac, đã đăng tải thông tin này trên nhiều nền tảng khác nhau, bao gồm cả mạng xã hội X (trước đây là Twitter).
ADigital từ chối truy cập trái phép

Để đáp lại những cáo buộc, ADigital đã đưa ra một tuyên bố chính thức kiên quyết phủ nhận mọi truy cập trái phép vào hệ thống của mình. Theo tuyên bố, sau khi xem xét kỹ lưỡng tình hình với các nhóm kỹ thuật và pháp lý, không có bất kỳ bằng chứng nào cho thấy họ là nạn nhân của một vụ tấn công mạng.
"Chúng tôi đã xem xét cẩn thận các thông tin có sẵn với các nhóm kỹ thuật và pháp lý của mình và có thể tự tin kết luận rằng không có hành vi hack hoặc truy cập trái phép nào vào hệ thống của chúng tôi xảy ra. Trong mọi trường hợp, chúng tôi sẽ theo dõi các diễn biến và cung cấp kiến thức và công cụ của mình cho Cơ quan Bảo vệ Dữ liệu Tây Ban Nha (AEPD)", tuyên bố nêu rõ.
Hơn nữa, một số chuyên gia cho rằng dữ liệu có thể được thu thập thông qua bên thứ ba , chẳng hạn như các công ty tiếp thị qua điện thoại có quyền truy cập thông tin để kiểm tra xem những người liên hệ nào đã được đăng ký trong danh sách, chứ không phải thông qua việc truy cập trực tiếp vào cơ sở dữ liệu của ADigital.
Rủi ro rò rỉ cho người sử dụng

Việc rò rỉ dữ liệu kiểu này không chỉ đe dọa quyền riêng tư của người dùng mà còn có thể ảnh hưởng đến an ninh tài chính và cá nhân của họ. Tội phạm mạng có thể sử dụng dữ liệu này để thực hiện các cuộc tấn công lừa đảo, gửi những tin nhắn trông có vẻ hợp pháp để lừa người dùng cung cấp thêm thông tin nhạy cảm hoặc thậm chí truy cập vào tài khoản ngân hàng và các nền tảng kỹ thuật số. Điều quan trọng là người dùng phải hiểu tầm quan trọng của bảo mật thông tin trong thời đại kỹ thuật số này và những biện pháp họ có thể thực hiện để bảo vệ bản thân.
Đánh cắp danh tính cũng có thể trở thành một mối đe dọa nghiêm trọng: với dữ liệu cá nhân này, ai đó có thể ký hợp đồng dịch vụ, mở tài khoản hoặc mua hàng dưới tên người khác mà không có sự đồng ý của họ. Điều này, ngoài việc bất hợp pháp, còn đồng nghĩa với một cuộc chiến pháp lý kéo dài đối với các nạn nhân.
Chúng ta không được quên tác dụng phụ phổ biến và khó chịu nhất: sự trở lại của thư rác . Nhiều người dùng đã đăng ký vào Danh sách Robinson chính xác là để tránh quảng cáo không mong muốn , vì vậy sự trớ trêu khi dữ liệu của họ giờ đây lại được sử dụng cho cùng mục đích đó không hề bị bỏ qua.
Danh sách Robinson hoạt động như thế nào?

Danh sách Robinson là một hệ thống từ chối nhận quảng cáo cho phép công dân Tây Ban Nha tự nguyện đăng ký để không nhận các thông tin thương mại từ các công ty mà họ không có quan hệ hợp đồng. Hệ thống này đã hoạt động hơn 15 năm và việc sử dụng nó đã dần mở rộng, đạt đến hàng triệu người dùng đăng ký.
Khi đăng ký, người dùng có thể chỉ định các kênh họ muốn chặn: cuộc gọi điện thoại, thư bưu điện, tin nhắn SMS hoặc email. Để đăng ký, chỉ cần truy cập trang web chính thức listarobinson.es, đáp ứng yêu cầu về độ tuổi và điền vào một biểu mẫu cơ bản với thông tin cá nhân cần thiết để chặn đúng cách. Tuy nhiên, vấn đề nằm ở chỗ chính những dữ liệu cần thiết để quản lý việc bảo vệ này giờ đây có thể trở thành mục tiêu của tội phạm mạng.
Nếu bạn nghi ngờ bất kỳ hành vi đánh cắp danh tính hoặc lạm dụng dữ liệu cá nhân nào, bạn nên báo cáo ngay lập tức cho Cơ quan Bảo vệ Dữ liệu Tây Ban Nha (AEPD) và, nếu có thể, hãy thực hiện các bước kiểm tra như thay đổi mật khẩu và kích hoạt xác minh hai bước trên các tài khoản nhạy cảm.
Mặc dù không rõ vụ rò rỉ xảy ra như thế nào, nhưng lòng tin của người dùng có thể đã bị ảnh hưởng, đặc biệt là khi dịch vụ này được thiết kế để bảo vệ quyền riêng tư của họ. Tình hình vẫn đang được điều tra và các cơ quan chức năng liên quan dự kiến sẽ tiếp tục phân tích để làm rõ những gì đã xảy ra.