1707883969
2024-02-14 04:12:47
家族の状況、住所、メールアドレス、電話番号、最後の支払い履歴…ハッカーグループ LulzSec は、スクリーンショットを裏付ける 600,000 の CAF アカウントのデータを入手したとソーシャル ネットワーク上で主張しました。 目がくらむような収穫、わずか数日後 大規模なサイバー攻撃 CNIL によると、Viamedis と Almerys という 2 つの第三者決済事業者に対する攻撃で、3,300 万人が影響を受けています。 しかしCAFは受益者4名のみの「データ違反」を確認しただけだ。
LulzSecは月曜夜、X(旧Twitter)とテレグラムで60万件の家族手当基金のアカウントをハッキングしたと主張し、ソーシャルネットワーク上で懸念を引き起こした。 共有された 4 つのキャプチャには、一部の情報がぼかされている数人の受益者の個人ポータルと、他の何千人もの人々が影響を受けたであろうことを示唆するデータのリストが含まれています。 ハッカーグループはこの情報をどのような目的で入手したのかについては明らかにしていない。
「」では、予防措置として、サイト caf.frは昨夜数時間閉鎖されました」とル・パリジャンから連絡を受けた同団体は認めた。 ただし、同氏は「サイトでセキュリティ侵害は検出されていない」、「システムへの侵入は発生していない」と断言し、プラットフォームは今週火曜日に通常どおり再開できるとしている。
わずか4つのアカウントの「データ侵害」
CAF によると、影響を受けたのはスクリーンショットで特定された 4 つの受益者口座のみでした。 彼らにとっては、「データ侵害が証明された」のです。 4人は「身元が特定され」、連絡を受け、「アカウントは完全に保護された」。
彼女は、海賊たちがサイトに侵入することはできなかったと改めて断言した。「これら 4 つのアカウントへのアクセスは、サイトのシステムに強制的にアクセスすることなく、作成者がおそらく別の場所で入手したパスワードを入力することによって行われました。」 キャプチャが示すように、ハッカーは受取人の連絡先詳細と最後に支払われた給付金の額にはアクセスできましたが、銀行口座の詳細にはアクセスできませんでした。 影響を受けると思われる60万のアカウントについては「調査が進行中」だが、現段階ではこれらの違反は「認定されていない」とCAFは支持している。
ハッカーグループの歴史を考慮すると、サイバーハッカーが実際に大規模な攻撃を行わずにクーデターを試みた可能性は確かに高いと、ウェーブストーンのサイバーセキュリティ専門家ジェローム・ビロワ氏は同意する。 LulzSec の名前は、約 10 年前に FBI や ソニーのウェブサイト。 「これは、Anonymous の全盛期から遡る、かなり活動的なサイバー犯罪者の古いグループです。 彼は、いくつかの攻撃を組織したことで知られていましたが、技術的な観点からはそれほどおかしなことではありませんでしたが、何よりも、わずかに増幅されたアナウンスを誇示し、放送したことで知られていました」と専門家は述べています。 そのあまりの多さに、当局はグループの創設者を逮捕するに至った。
「精神病に陥らないように注意を払い続けてください」
したがって、この新しいいわゆるハッキングの波も同じ系列の一部となるでしょう。 「活動家グループではよくあることですが、目的はできるだけ騒いで注目を集め、自分の存在を知ってもらうことです」とこの本の著者は続けます。 サイバー攻撃: 世界的な脅威の裏側 (アシェット版)。 数十のデータを表示するキャプチャについては、「リストを再作成してさらに拡大するのは非常に簡単です」と専門家は主張します。
ただし、潜在的なサイバー攻撃を完全に解明するには常に数日が必要であるため、引き続き注意が必要です。 CAFは、「調査と接続スペースの監視の両方にチームが動員される」と保証している。 苦情が提出され、CNILに報告が行われました。 連絡を取ったところ、後者は「現在調査中の違反通知を受け取った」と述べているが、現段階ではそれ以上の連絡はない。 「私たちは精神病に陥ることなく注意を払い、否定的な発表があった場合に対応できるようにしておかなければなりません」とジェローム・ビロワは要約します。
したがって、CAF では、疑わしい場合はパスワードを変更することをお勧めします。 もちろん、最善の方法は、たとえ安全な金庫を使用してサイトを保管することになっても、サイトごとにパスワードを変更することです。 また、受信者は、次のようなメールが表示された場合には十分に警戒するよう求められます。 生物から発せられるものとして。 送信メールアドレスをよく確認し、添付ファイルを開いたり、提供されたリンクをクリックしないでください。 政府のサイバーマルベイランス Web サイト。 個人アカウントに最後に接続した日時を常に監視し、その間誰もアクセスしていないことを確認し、使用後はログアウトすることも重要です。
#CAF #ハッカーは本当に #人の受益者のデータにアクセスできたのでしょうか
