1768215242
2026-01-12 10:46:00
インターネット上では、誰もリスクから完全に安全ということはありません。中小企業でも大企業でも関係ありません。 エンデサ・エナジー認識しました 「ハッキング」の被害に遭い、ユーザーの個人データがサイバー犯罪者の手に渡った。 … 会社との契約に関連する顧客。その中には、身分証明書、連絡先詳細、銀行情報などが含まれます。
現時点では、盗まれたデータの不正使用は検出されていませんが、Endesa が送信した電子メールには、 顧客に警告しました 抽出された情報は、影響を受けた人々を直接狙った詐欺キャンペーンを展開するために間もなく使用される可能性があると警告されています。サイバーセキュリティの専門家も同じ考えで話しています。
倫理的ハッカーABCとの会話 ディーパック・ダスワニ 被害者の身元や銀行口座に関連する個人データが盗まれた場合、 サイバー犯罪者がこれらを使用して、影響を受ける人に対してサイバー詐欺を仕掛けるのは通常のことです。。 「個人の名前、ID、銀行口座を知っていれば、その人に対して行われるソーシャル エンジニアリング攻撃の信頼性が大幅に高まります」と専門家は説明します。
そして、犯罪者が単に企業を装う古典的な詐欺が受信箱に届くことと、犯罪者が常に第三者を装って、自分の住んでいるところを知っており、銀行口座の詳細を知っていることを示す被害者の名前で通信を受け取ることは同じではありません。このような種類のキャンペーンは、SMS や電話によって展開することもできます。 「現在、AI の登場により、電話詐欺の事件が大幅に増加しており、さらに、AI による成功も増えています」とダスワニ氏は言います。
専門家は、サイバー犯罪者がエンデサの顧客から盗んだデータを使用して、 他のサービスで自分の名前でアカウントを作成する被害者になりすまして、たとえばサブスクリプションを通じて被害者から金銭を盗もうとする「あなたの ID と銀行口座を使って、多くのマイナーなサービスであなたになりすますことができます。」
に サイバー詐欺のリスクを制限しようとする「ハッカー」はユーザー、特に Endesa の顧客に次のように推奨します。二要素認証を有効にする あらゆる可能なサービスにおいて。このようにして、サイバー犯罪者があなたのアカウントへのアクセスを盗もうとした場合、より困難な目に遭うことになります。さらに、「個人データを持っていると誰かが言う通信には原則として疑いを持ち」、被害者に作戦を実行するか、より多くの情報を共有するよう警告するよう努めるべきである。このような場合、銀行や他の企業や機関になりすまして行うのが通常です。同様に、電子メールや SMS 内の疑わしいリンクは、最小限であってもクリックしないようにする必要があります。
#個人データの漏洩がEndesaの顧客に与える影響は次のとおりです