Rò rỉ dữ liệu ảnh hưởng đến một số quỹ hưu trí của Pháp

theanh

Administrator
Nhân viên
Một tên tội phạm mạng vừa rao bán dữ liệu cá nhân của nhân viên mười một tổ chức của Pháp, bao gồm một số quỹ hưu trí, trên một chợ đen trực tuyến. Quảng cáo này đã được Zataz phát hiện. Người bán, một tin tặc được cho là đến từ Bắc Phi, đang bán thông tin với giá "từ 10 đến hơn 4.000 euro"..

Dữ liệu cực kỳ nhạy cảm trên dark web​

Giá của dữ liệu rõ ràng phụ thuộc vào bản chất của thông tin. Tin tặc bán dữ liệu dựa trên tầm quan trọng về mặt chiến lược của nó. Ví dụ, dữ liệu về y tế hoặc an sinh xã hội có giá cao hơn dữ liệu từ ngành giáo dục. Dữ liệu bao gồm địa chỉ email, mật khẩu băm (tức là mật khẩu được chuyển đổi thành chuỗi ký tự không thể đọc được vì lý do bảo mật), địa chỉ bưu chính và số điện thoại. Trong số các tổ chức bị ảnh hưởng có các quỹ hưu trí ở Auvergne, miền trung nước Pháp, Aquitaine và Brittany.

Tin tặc cũng nhấn mạnh "dữ liệu liên quan đến sức khỏe cộng đồng""dữ liệu từ các tổ chức an sinh xã hội". Trong mọi trường hợp, đây là thông tin đặc biệt nhạy cảm, có thể trở thành mục tiêu của tất cả những người liên quan. Những người này có thể thấy mình là mục tiêu của nhiều vụ lừa đảo khác nhau, chẳng hạn như các nỗ lực lừa đảo qua mạng hoặc đánh cắp danh tính.

Như Zataz chỉ ra, tin tặc không nêu rõ làm thế nào hắn ta có được dữ liệu do các tổ chức của Pháp nắm giữ. Người ta không biết liệu tội phạm mạng có lợi dụng lỗ hổng trên máy chủ của các thực thể hay dữ liệu bị đánh cắp như một phần của chiến dịch lừa đảo hay không. Cũng có khả năng tin tặc chỉ kết hợp một số thư mục đã bị xâm phạm. Trong mọi trường hợp, dữ liệu nhạy cảm vẫn lưu hành trong nền kinh tế tội phạm.

Dữ liệu do một băng nhóm khác phát tán​

Theo blog chuyên ngành, một băng nhóm tội phạm mạng có tên là Stormous cũng đã phát tán "vài trăm dữ liệu tương tự". Nhóm này nổi tiếng với nhiều vụ đánh cắp dữ liệu và tấn công bằng phần mềm tống tiền trong những năm gần đây. Không có gì ngạc nhiên khi Zataz đã cảnh báo ANSSI (Cơ quan An ninh Hệ thống Thông tin Quốc gia) về tình hình này.

Vụ rò rỉ mới này xuất hiện trong bối cảnh tế nhị ở Pháp. Thị trường tội phạm hiện đang tràn ngập dữ liệu về người Pháp sau hàng loạt vụ tấn công mạng. Gần đây, dữ liệu thuế của hai triệu người nộp thuế đã bị tung lên dark web, tạo điều kiện cho tội phạm thực hiện các vụ lừa đảo thuế. Loại lừa đảo này hiện đang bùng nổ ở Pháp.

Nguồn: Zataz
 
Back
Bên trên