התקפת סייבר נגד Caisse des Dépôts: נתונים של 70,000 איש נגנבו

Caisse des Dépôts היה קורבן להתקפת סייבר. מזהי חיבור מגודרים אפשרו לפושעי רשת לגשת לנתונים אישיים של 70,000 חברות כלולות מ- IRCANTEC, תוכנית פנסיה נוספת. נבחרי ציבור רבים נמצאים בקורבנות הטיסה.

Caisse des Dépôts בדיוק עבר התקפת סייבר. המוסד הפיננסי הציבורי מצביע על כךמזהי חיבורהנוגע למספר מעסיקים ציבוריים"היו נושא לשימוש בהונאה"ו ברור כי פושעי רשת השתמשו במזהי פשרה כדי להיכנס למערכת המחשבים.

בתור Caisse des dépôts בצרפתית, מדובר במזהי חיבור של פלטפורמה המאפשרת למעסיקים למלא בקלות את התחייבויותיהם ההצהרתיות עם תוכניות פנסיה, כמו IRCANTEC או CNRACL.

המזהים הללו הם אלה שאיפשרו לפושעי רשת לבצע את הניתוח. כמו תמיד, נתונים נפגעים מובילים לגניבת נתונים אישיים אחרים. זו התקפה פשוטה על, מעריך את קלמנט דומינגו, חוקר אבטחת סייבר. הנוהג הנוכחי הזה בסביבת Cyberiminal מורכב בשימוש במזהים גנובים (שמות משתמשים וסיסמאות) מפלטפורמה כדי לנסות לגשת לחשבונות אחרים בשירותים מקוונים שונים.

🚨🔴cyberalert 🇫🇷france🔴 | Caisse des dépôts קורבן לדליפת נתונים

פושעי רשת הפכו למילוי תעודות וגישה לנתונים אישיים עבור 70,000 איש.

איש אינו חסין מפני התקפות סייבר ודליפות מידע אחרות.

בַּיִת…pic.twitter.com/vxniib2pbi

- saxx ¯ \ _ (ツ) _/¯ (@_saxx_)13 בפברואר 2025

נכון לעכשיו, לא ידוע כיצד התוקפים קיבלו את ידיהם על מזהי החיבור במקור מתקפת הסייבר. יתכן שהם נרכשו בעיקר בשווקים שחורים או נאספו על ידי וירוסים.

קרא גם:

70,000 אנשים שנפגעו

פעם בתשתית, הפיראטים הצליחו להתייעץנתונים אישיים של 70,000 אישהמזוהה עם Ircantec, תוכנית פנסיה משלימה חובה בצרפת, המנוהלת על ידי Caisse des Dépôts. הקורבנות הם"סוכנים חוזיים במדינה, שירות ציבורי טריטוריאלי ובית חולים, נבחרי ציבור מקומיים או מתרגלים בבית חולים", להתייחסצרפתיתו בפירוט, ישנם 1,000 נבחרי ציבור בקרב אנשים שהמידע האישי שלהם נפגע.

בין הנתונים הגנובים הוא מספר הביטוח הלאומי, שמות ושמות המשפחה, התאריך, העיר ומחלקת הלידה. אוּלָם,"נתונים בנקאיים, סיסמאות, כתובות דוא"ל ומספרי טלפון אינם מושפעים מהתקפת מחשב זו"ו

באופן לא מפתיע, Caisse des Dépôts הזעיק את כל הסניפים שנפגעו מהטיסה בדוא"ל. יתר על כן, המוסד טוען כי נקט"האמצעים שהיו נחוצים כדי לתקן את הפרה של הנתונים ולהגביל את ההשלכות השליליות כנגד הסניפים"ו לדוגמה, חיבורים זדוניים נחסמו, ויצירת חשבונות חדשים כפופה לאמצעי זהירות חדשים.

Caisse des Dépôts הזהיר את כל בני זוגו"כדי שיוכלו להגדיר או להתאים את מערכות ההתראה שלהם במקרה של פעילות לא תקינה בעיבוד הנתונים שלהם"ו הוגשה תלונה והוזהר הוועדה הלאומית להגנה על נתונים (CNIL) הוזהרה בזמן שהוקצה, כפי שרוצים התקנות הכלליות להגנת המידע (GDPR).

כפי שחששנו,ו בשבועות האחרונים, כמה חברות צרפתיות נפגעו בגניבת נתונים, כולל, Thermomix או Kiabi.

🔴 לא להחמיץ שום חדשות 01net, עקוב אחרינוחדשות גוגלETWhatsAppו

מקור: צרפתית