Çalınan veriler satışta mı?

Chronopost son zamanlarda siber bir saldırının hedefiydi. Bu ölçekli hacklemenin ardından, bir hacker, müşterilerin kişisel verilerini Breachforums'a sunduğunu iddia ediyor, ünlü forum Amazon Suç Olarak kabul edildi. Görünüşe göre korsan özellikle aktif ve dizin satışlarını çarpıyor.



Birkaç hafta önce Chronopost bir veri sızıntısına uğradı. Siber suçlular çalmayı başardı 210.000 kişinin kişisel bilgileriisimleri, telefon numarası, posta adresi ve bazı durumlarda teslimat kanıtları konusunda görünür imza. Müşterileri tarafından dahil olan risklerin farkında olan Chronopost, etkilenen herkesi dikkatli olmaya teşvik etti.

AYRICA OKUYUN: Orange Hacked, Siber suçlu çalınan veri dağı yayınladı
Bir korsan bir Dağ Chronopost verisi satıyor


Gerçeklerden bir aydan kısa bir süre sonra, bir siber suçlu, Chronopost müşterilerinden verilerin, uzlaşmış bilgiler için merkezi haline gelen suç forumu olan Breachforums'a koyduğunu iddia ediyor. 01net tarafından danışılan reklamda, korsan şu “Bu veritabanı, bireysel müşteriler ve işletmeler de dahil olmak üzere 7.3 milyondan fazla kullanıcı hakkında bilgi içeriyor”ve 28 Ocak'ta çıkarıldığını.

Hacker'ın iddiaları, uçuşun sadece 210.000 Fransız insanını etkilemesini sağlayan Chronopost'un iddialarına aykırı. Korsanın karar vermesi imkansız değil Birkaç dizinini birleştirin Veritabanını elinde bulundurarak zenginleştirmek.

🚨
🔴
cyberAlt,
🇫🇷
France
🔴
| Siberatak Chronopost: “Siber Suçlu Amazon” da satılan 7.3m veri

Birkaç gün önce, Chronopost'un çeşitli kullanıcılarına birkaç hafta önce meydana gelen bir siber saldırı gönderilen bir e -postadan öğrendik.

Eh … pic.twitter.com/jVuxowzjyv

– saxx ¯ \ _ (ツ) _/¯ (@_saxx_) 26 Şubat 2025
Araştırmacı Clément Domingo'nun X üzerinde açıkladığı gibi, kendisini Breachforums'a Arkeliad çağıran siber suçlu, ifadelerini kanıtlamak için 500 satırdan oluşan bir örnek yayınladı. Araştırmacı da elde etti İkinci bir veri örneğiTekrar “Daha önemli”. Bunu keşfediyoruz “Bazı insanlar için binaya erişmek için zemin numarasını, daire numarasını ve kapı kodunu buluyoruz.” Potansiyel olarak hem bilgisayar hem de fiziksel güvenlikte bir felakettir.

Şimdilik, Arkeliad tarafından öne sürülen verilerin gerçekliğini kontrol etmek mümkün değildir. Korsan tarafından paylaşılan örneklere rağmen, bunun tehlikeye atılan bilgilerin geri dönüşümü olması mümkündür. Her neyse, korsan veritabanını satmak için 2000 Euro talep ediyor. Satışı organize etmek için Telegram'da onunla iletişime geçmek isteyen alıcıları teşvik ediyor.

Veriler otantik ise, Fransa'da paketlerin teslimatına ilişkin ünlü dolandırıcılıklar da dahil olmak üzere SMS tarafından bir dolandırıcılık patlamasından korkabiliriz. Bu tür bir aldatmaca, kullanıcıları tuzağa düşürmek için tehlikeye atılan bilgilere güvenebilir. Her şey daha endişe verici “Bu veritabanı birkaç hafta içinde ücretsiz olarak yayınlanacak”.

Çok aktif bir korsan mı?


01net, Chronopost tarafından iletişime geçildi “7 milyon müşteri ile ilgili verilerin sızıntısı ve 12 Şubat'ta geçerli tanımlayıcılar ve şifreler kullanan müşterilerinin 426 kişisel alanında olağandışı bağlantılar gözlemlediğini gösteriyor”. Beklendiği gibi, yedi milyon kişi hacklenmedi. Öte yandan, bir saldırı tespit edildi, ancak neredeyse sadece etkin olmayan hesaplarla ilgili:

“Chronopost tarafından dahili olarak yürütülen anket, ilgili 426 müşteri hesabının 422'sinin (%97) bir yıldan fazla bir süredir Chronopost.fr'a sipariş vermeyen aktif olmayan müşteri hesapları olduğunu ortaya koydu. İlgili müşteri hesaplarının tüm şifreleri sıfırlandı ”.
Arkeliad'ın da satışa sunulduğunu unutmayın Diğer Fransız kuruluşlarından veriler Breachforums'da, Santhe'de bir Brasserie ve küçük bir köy, Le Mans yakınlarında. Daha fazlasını öğrenmek için iki kurbanla temasa geçtik, ancak henüz bir cevap almadık.

Bu yeni veri satışları Fransa birkaç hafta boyunca siber saldırılardayken gerçekleşti. Geçen yıl, birkaç Fransız markası Ocak ve Şubat 2025 arasında korsanların kurbanıydı. Paralel olarak, bir kusur, dört milyondan fazla Fransız insanının verilerinin çalınmasıyla sonuçlanan sekiz spor federasyonunun hacklenmesine yol açtı. Geçen yıl üst katta olan siber saldırılar, 2023'e kıyasla 14 zamanlı sızıntı artışı ile rahatsız edici bir hızda devam ediyor.

🔴
Herhangi bir 01net haberini kaçırmamak için bizi Google News ve WhatsApp'ta takip edin.