Полиция арестовала 19-летнего молодого человека из Игуалады (Барселона) для доступа к компаниям и кражи личных данных тысяч или миллионов испанцев. Кража частной информации является распространенной и растущей практикой. Часто полагают, что это происходит из отдаленных мест. Но не всегда. Этот испанский киберпреступник, по данным источников в следствии, украл данные испанским компаниям и общественным организациям и француженка: «Я уже видела себя в шести базах данных, но это не привлекает моего внимания, потому что я и так знаю, что там есть», — объясняет EL PAÍS один из агентов, отвечающих за расследование. Эта газета также поговорила с двумя академическими исследователями, чтобы лучше понять темный мир, но менее далекий, чем кажется. Это ключи:
1. Кто покупает эти данные
Эти данные украдены для продажи тому, кто предложит самую высокую цену, кем бы это ни было. Данные испанских граждан хорошо продаются, потому что они из западной страны, но есть кое-что более удивительное: «В конце концов, покупатель обычно тоже испанец», — говорят источники в исследовании.
Наиболее явное использование этих данных — для мошенничества. через SMS Например. Но у них есть и другое применение: «Их можно продавать для проведения рекламных кампаний. маркетинг“, – говорит источник в полиции. “Мы также обнаружили, что в последнее время людей профилируют по более дорогой цене”, – добавляют они, имея в виду, что оно может включать в себя различные персональные данные, такие как место жительства, доход или привычки человека и другие. Существуют программы, которые собирают данные об одном и том же человеке, поступающие из разных источников: “Таким образом они знают, есть ли у меня, например, страховка в компании, есть ли у меня машина, живу ли я по определенному адресу или работаю в определенном месте”, – говорит следствие. источники, которые также обнаружили, что очень преступные группы. Специализированные люди покупают их, чтобы найти информацию об одном человеке, который по какой-то причине интересует их как цель.
«Обычно эти утечки используются для получения всей возможной информации о жертве», — говорит Серджио Пастрана, профессор компьютерных наук Университета Карлоса III (Мадрид). «Чтобы осуществить какой-либо тип продвинутой атаки социальной инженерии, эти целевые атаки заключаются в получении всей возможной информации о человеке, чтобы иметь возможность адаптировать сообщение, и украденные данные имеют здесь большую ценность», — добавляет он.
Клиентами этих нелегальных баз данных могут быть конкурирующие компании, хотя на данный момент это «миф», согласно источникам в полиции, которые добавляют, что получение этих данных помогает узнать клиентуру других и иметь возможность делать встречные предложения.
Потенциальных местных покупателей таких украденных баз данных больше: «Компании, занимающиеся разведкой киберугроз, которые покупают их, чтобы узнать, не пострадали ли их клиенты от кражи, включая банки, которые обнаружить если кредитная карта одного из ваших клиентов была украдена, — говорит Гильермо Суарес-Тангиль, исследователь института Imdea Networks (Мадрид), — даже компании, которые получают прямую экономическую выгоду, например, заставляют нас перенести наш номер телефона на другую компанию», — добавляет он.
У Суареса-Тангила есть доказательства того, что есть компании, которые могут использовать данные конкурентов: «Я могу подтвердить, что видел это. Недавно они теоретически звонили мне лично от моего оператора мобильной связи. Они знали мой номер телефона, мою компанию и мое имя, очевидно, благодаря профилю с украденными данными. Затем поступил второй звонок от другой предполагаемой компании», — объясняет он. Неясно, настоящая ли вторая компания или это просто мошенники, пытающиеся получить банковские реквизиты жертвы.
2. Кто такие хакеры?
19-летний юноша из Игуалады «ему было скучно» во время учебы на ПТУ информатикой и развлекался воровством. Полиция столкнулась с несколькими молодыми людьми с похожим профилем: «У нас уже есть как минимум четыре или пять задержанных в Испании и еще несколько, с которыми нам еще предстоит разобраться», – говорят источники в следствии. «Все они маленькие дети, которые начали очень рано, в 14, 15, 16 лет, с типичными людьми, которые ходят в Интернет, чтобы исследовать. У них есть свои собственные форумы, они делятся сценарии [pequeños programas]уязвимости. Иногда они даже собираются вместе, чтобы совершить нападение», — добавляют они.
Другие соревнуются друг с другом и носят свои медали: «Есть человек, который, когда мы его арестовали, разместил в Инстаграме информацию о правах», — говорят источники в следствии. «Это все равно, что сказать: «Я уже плохой, у меня уже есть арестантское прошлое».
3. Почему они это делают
Очевидный мотив воровства — деньги: «Это очень выгодно. Мы видели холодные кошельки. [dispositivos para guardar criptoactivos fuera de internet] в пару миллионов евро. Самый крупный случай, который мы выявили, составил пять миллионов евро», — говорят источники в расследовании. Эти цифры — не от одной продажи, а от суммы большой работы: «Я видел, как украденные базы данных продаются за большие деньги», — говорит Суарес-Тангил. «Но цена продажи открыто на форумах не объявляется. Обычно это то, что предлагается и обсуждается за закрытыми дверями», — добавляет он.
Это нарушения с «очень низкими» штрафами, указывают вышеупомянутые источники в полиции, которые поясняют, что это преступления против собственности, компьютерного повреждения и против частной жизни, с наказанием от 2 до 4 лет.
Более того, как только уязвимости и цель найдены, работа длится не восемь часов в день: «Они делают это в пятницу днем, в пятницу вечером, в субботу вечером, когда знают, что предприятия пусты и никто этого не заметит».
4. Что может делать каждый пользователь
«Мы должны повысить осведомленность, чтобы не предоставлять данные какой-либо компании, это так просто», — говорит один из тех, кто отвечает за операцию. «И будьте осторожны с паролями: мы видели, что есть люди, которые используют пароль для работы на Netflix и в спортзале». Компании также должны больше инвестировать в кибербезопасность. Но иногда проблема исходит от филиала или дочерней компании. Иногда достаточно слабого звена (старого компьютера со старой версией Windows), чтобы копнуть глубже.
2025-12-13 04:30:00
1765779235
#уже #увидел #себя #шести #базах #данных #куда #попадает #информация #которая #взламывает #испанские #компании #Технология
Ещё по этой теме

