1707443071
2024-02-08 18:36:30
” data-script=”https://static.lefigaro.fr/widget-video/short-ttl/video/index.js” >
何百万ものフランス人のデータがハッキングされた後、電子メールやSMSによる詐欺、小遣いの悪用、 ル・フィガロ は、そのような攻撃がユーザーにもたらす可能性のある影響を検討します。
それは 大規模な攻撃 輪郭が分かりにくい。 今週水曜日、2月7日、CNILは2人の医療従事者に関する大規模なデータ漏洩のベールを脱いだ。 ヴィアメディスとアルメリス。 「このデータ漏洩は合計で 3,300 万人以上の人々に関係しています。」CNIL についてはプレスリリースで詳しく説明しています。
保険契約者とその家族にとって、関連するデータは、婚姻状況、生年月日、社会保障番号、健康保険会社の名前、および加入した契約の保証です。 「銀行情報も、医療データも、健康保険の償還も、郵便番号も、電話番号も、さらには電子メールも関係ありません。」、いくつかの相互保険会社が顧客に宛てたメッセージで保証しました。 しかし、ハッカーはこのデータを使って何ができるのでしょうか?
「マスキー」 ユーザーを誤解させるため
「まるで海賊が鍵かマスターキーを盗んだようなものです。」 サイバー犯罪の司法専門家デニス・ジャコピニ氏はこう分析する。 このデータは、同じネットワーク上のハッカーによって再販されたり、投資利益を得るために使用されたりする可能性があります。 詐欺師はいくつかのオプションを利用できます。 「彼らはあなたになりすまして機関や企業に行こうとするかもしれません。」 と専門家は言う。 たとえば、Ameli アカウントに接続するには社会保障番号が必要です。 被害者の口座に侵入すると、詐欺師は割り当てを自分の銀行口座に転用することができます。
「詐欺師は組織を装い、あなたをだまそうとすることもあります。」 デニス・ジャコピニ氏は付け加えた。 名前、生年月日、保険契約の詳細などのデータを使用すると、ハッカーは簡単に銀行や保険の従業員になりすまして、詳細が漏洩したユーザーから金銭を脅し取ることができます。 「細部を慎重に選択すれば、特定の人々の信頼を得るのは非常に簡単です。」 とサイバーセキュリティ専門家は断言する。 「この個人情報により、電子メールや SMS による非常に効果的な漁業キャンペーンの実施が可能になります。 国家警察のサイバー犯罪と戦う最初のグループの元リーダーであるピエール・ペナルバ氏はこう認めます。 すべての連絡先詳細を記載した偽メッセージは、実際よりも大きく表示されます。」
反訴、最良の検証
起こり得る詐欺を防ぐため。 Denis Jacopini 氏は、常に警戒を続けることを推奨しています。 「誰かがあなたの銀行や保険のアドバイザーとして電話に出てきて、何か珍しいことをするように頼んだ場合、それはおそらく詐欺です。」と専門家は警告する。 最も安全な方法は、通常の電話番号、または公式文書に記載されている番号に折り返し電話することです。 「これが、確実に同じ人と話すための唯一の解決策です。」デニス・ジャコピニ氏は主張する。
CNILの大統領は、攻撃の規模を考慮して、特に事件前と事件への対応で実施された安全対策が適切であったかどうかを判断するために調査を実施することを決定した。 GDPR の義務に関して。 「ハッカーはどのようにして企業のサイトに侵入できたのでしょうか?なぜデータは暗号化されなかったのでしょうか?ピエール・ペナルバは尋ねる。 誰もが自分自身に質問する権利を持っています。」
今週木曜日、2月8日、ハッキングされた運営者2社のうちの1社であるViamedisサイトが停止された。 「最大限の安全条件の下でできるだけ早く再開できるように」 ホームページのメッセージによると。
#関係者にとってのリスクは何ですか