Μία από τις μεγαλύτερες υποθέσεις παραβίασης δεδομένων στην Ολλανδία αποκαλύφθηκε, καθώς η ολλανδική εταιρεία τηλεπικοινωνιών Odido ανακοίνωσε ότι εγκληματική οργάνωση απέκτησε παράνομη πρόσβαση στα συστήματά της και άρχισε να δημοσιεύει πληροφορίες πελατών στο dark web.
Η επίθεση αφορά την κλοπή προσωπικών δεδομένων περίπου 6 εκατομμυρίων πελατών, συμπεριλαμβανομένων ονομάτων, αριθμών τηλεφώνου, διευθύνσεων ηλεκτρονικού ταχυδρομείου, τραπεζικών λογαριασμών, ημερομηνιών γέννησης και αριθμών διαβατηρίου.
Η Odido ανέφερε ότι θεωρεί αξιόπιστο τον ισχυρισμό της οργάνωσης "ShinyHunters" πως βρίσκεται πίσω από την κυβερνοεπίθεση. Η εταιρεία υπογράμμισε ότι δεν προτίθεται να διαπραγματευτεί με τους δράστες ούτε να υποκύψει στις απόπειρες εκβιασμού τους, έχοντας ενεργήσει βάσει οδηγιών από ειδικούς κυβερνοασφάλειας και την αστυνομία.
Απειλές για δημοσίευση δεδομένων
Σύμφωνα με τον δημόσιο ραδιοτηλεοπτικό φορέα NOS, που επικοινώνησε με την οργάνωση, οι δράστες απείλησαν να δημοσιοποιούν ένα εκατομμύριο γραμμές δεδομένων πελατών την ημέρα, εάν η εταιρεία δεν καταβάλει συγκεκριμένο ποσό, το οποίο δεν έχει αποκαλυφθεί.
Η θέση των αρχών
Ο Σταν Ντουίζφ της εθνικής ολλανδικής αστυνομίας δήλωσε ότι η υπηρεσία διερευνά την επίθεση, επισημαίνοντας πως «η συμβουλή μας προς τα θύματα του λυτρισμικού είναι να μην πληρώσουν».
Όπως εξήγησε, η πληρωμή των λύτρων όχι μόνο θα μπορούσε να χρηματοδοτήσει μελλοντικές επιθέσεις σε νέα θύματα, αλλά και δεν παρέχει καμία εγγύηση ότι οι κυβερνοεγκληματίες θα τηρήσουν τις υποσχέσεις τους για διαγραφή των ευαίσθητων δεδομένων.