サンタンデールの顧客データ、侵害後にダークウェブで販売される

銀行取引明細書を確認してみるとよいでしょう。サイバー犯罪者が世界的な銀行に対して大きなスコアを獲得したと主張しました。

彼らは何千もの顧客記録を盗んだと言います。そして今、そのデータが売りに出されていると伝えられている。

データ侵害とされるものの詳細

「BreachParty」という別名を使用するハッカー彼らは壊れたと主張したサンタンデール銀行の内部ネットワークに侵入します。この銀行は世界最大の金融機関の 1 つです。ヨーロッパ、アメリカ大陸、アジア全域で事業を展開しています。

攻撃者はデータ漏洩サイトにサンタンデール氏の名前を投稿し、1万件の個人記録を盗んだと主張した。彼らは今、そのデータをダークウェブで販売しようとしています。

ハッカーは、この戦利品には非常に機密性の高いものが含まれていると言っています。報道によると、ハッカーは電話番号と国際銀行口座番号(IBAN)も押収したという。

サンタンデール銀行側は、これらの疑惑に関してまだ公的コメントを出しておらず、侵入疑惑について肯定も否定もしていない。

繰り返されるセキュリティインシデント

サンタンデールは以前にもデータの問題でこの道を歩んできたことがあります。ちょうど昨年、他のハッカー数人が、別の会社が管理するデータベースを介してシステムに侵入しました。

銀行当時その事件を確認した。チリ、スペイン、ウルグアイの顧客に影響が及んだ。すべての現従業員と一部の元従業員のデータにもアクセスしました。

サンタンデールは、取引データが侵害されることはないと顧客に保証しました。データベースにはオンライン バンキングの詳細やアカウントのパスワードは含まれていませんでした。つまり、盗まれた情報を許可なくオンラインで何かを購入するために使用することはできないということです。

悪名高きシャイニーハンターズグループ彼らがハッキングの背後にいると主張した。彼らは盗んだデータについてさらに大規模な主張をしました。同グループは、3,000万人の顧客と数百万のクレジットカード番号に関する情報を持っていたと主張した。

ダークウェブのデータブラックマーケット

では、盗まれた情報はオンラインで販売された後、どこに行くのでしょうか?それはにぎやかな犯罪市場の商品となります。情報はダークウェブやプライベートフォーラムで利益を得るために取引されます。これらの隠れた場所をナビゲートすることには(研究のためであっても)、固有のリスクが伴います。そのため、セキュリティ専門家は、次のいずれかを使用することを強く推奨します。ダークウェブに最適なVPN匿名性の重要な層を追加します。

データを盗むハッカーが自らそのデータを使用することはほとんどありません。彼らにとって、それは単なる貴重な資産です。彼らはできるだけ早く販売することを目指しています。データは、新鮮で使用可能なときに最も価値があります。

この盗まれた情報は、多くの場合、いくつかの重要な場所に保管されます。その多くは秘密のダークウェブマーケットに送られます。これらのサイトでは、売り手も買い手も匿名のままでいることができます。

Telegram などの暗号化メッセージング アプリも、このポップアップがよく見られる場所です。犯罪者はデータを取引するためのプライベート チャネルを作成します。通常の Web 上にある、厳重に管理された招待制のフォーラムも使用されます。

販売されたデータはさまざまな犯罪に使用される可能性があります。購入者は支払いカードの詳細を不正な購入に使用する可能性があります。彼らは個人文書を使用して個人情報の盗難を行います。サイトの認証情報は、フィッシング攻撃を開始するのに役立ちます。

データが外部に流出すると、詐欺のリスクが伴います。サンタンデールの顧客である場合は、アカウントを保護するために今すぐ行動してください。パスワードを直ちに変更し、不審な行為があれば当局に報告し、自分の発言を注意深く監視してください。

今後のすべてのオンライン バンキングを保護するための基本的な層として、堅牢な VPN を使用することは、最も賢明な手順の 1 つです。接続が暗号化されるため、犯罪者が金融活動を傍受することがはるかに困難になります。私たちはテストして最高のもののリストをまとめましたオンラインバンキング専用のVPN自信を持って選択できるように。