Dane z IFAPME udostępnione za darmo w dark webie – wyciek ma obejmować ponad 700 000 osób
Na jednym z forów w dark webie bezpłatnie udostępniono dane pochodzące z IFAPME, walońskiego instytutu kształcenia dualnego dla osób samozatrudnionych oraz małych i średnich przedsiębiorstw....
Wizualizacja wygenerowana przez SI. Nie przedstawia rzeczywistego zdarzenia ani jego uczestników - Aktualnosci.be Na jednym z forów w dark webie bezpłatnie udostępniono dane pochodzące z IFAPME, walońskiego instytutu kształcenia dualnego dla osób samozatrudnionych oraz małych i średnich przedsiębiorstw. Informację przekazał FrenchBreaches, portal monitorujący internetowe wycieki danych. Według jego ustaleń informacje zostały wykradzione podczas cyberataku, którego instytut miał paść ofiarą w lutym. Udostępniona baza ma zawierać dane ponad 700 000 osób, w tym ponad 85 000 numerów rachunków bankowych IBAN.
Wyciek pozwala łączyć dane osobowe
FrenchBreaches ostrzega, że ponowne opublikowanie bazy, tym razem bez opłat za dostęp, może zwiększyć zagrożenie dla osób, których informacje znalazły się w wycieku. Zdaniem portalu ze względu na charakter ujawnionych danych wyciek jest wyjątkowo poważny.
Według FrenchBreaches baza może pozwalać na przypisanie do jednej osoby szeregu informacji: jej tożsamości, adresu pocztowego, adresu e-mail, numeru telefonu, daty urodzenia i numeru rejestru krajowego, a w niektórych przypadkach również danych bankowych. Szczególne obawy budzi ujawnienie belgijskich numerów rejestru krajowego. Są one bowiem identyfikatorami przypisanymi do danej osoby na stałe.
Portal wyjaśnia, że znajomość samego numeru IBAN nie daje możliwości swobodnego wykonywania płatności z cudzego rachunku. „Ich powiązanie z tożsamością i innymi danymi osobowymi może jednak ułatwić niektóre próby oszustw lub socjotechniki” – czytamy na stronie FrenchBreaches.
Prawdziwe dane mogą uwiarygodnić phishing
FrenchBreaches, który na bieżąco rejestruje i dokumentuje wycieki danych oraz cyberataki, zwraca uwagę na ryzyko wykorzystania tych informacji w próbach wyłudzenia. Wiadomość e-mail, SMS lub rozmowa telefoniczna zawierająca prawdziwe dane osobowe może sprawić, że próba wyłudzenia będzie znacznie bardziej wiarygodna.
Portal zastrzega jednocześnie, że publikacja bazy nie oznacza, iż ujawnione informacje zostały już wykorzystane do oszustw. „Chodzi o ryzyko wynikające z charakteru ujawnionych informacji” – podkreśla FrenchBreaches.