דליפת נתונים לכאורה בחברת התקשורת האמריקאית ורייזון חשפה מסד נתונים ענק עם מאגר של 61 מיליון לקוחות, שמוצע כעת למכירה על ידי האקרים.

הנתונים כוללים מידע אישי רגיש שיכול לשמש למתקפות פישינג וגניבת זהויות.
חוקרי אבטחת סייבר מ-SafetyDetectives גילו פוסט בפורום ידוע באינטרנט שבו האקרים מציעים למכירה מסד נתונים של 61 מיליון רשומות של לקוחות ורייזון (Verizon). הדוגמיות שפורסמו כוללות שמות מלאים, מין, כתובת מגורים, תאריכי לידה, כתובות אימייל, כתובת IP, מספרי טלפון, קודי זיהוי לקוח וקודי זיהוי נוספים. המידע הזה, אם הוא אותנטי, יכול לשמש להונאות ממוקדות כמו פישינג או גניבת זהויות. החוקרים ציינו שהדגימות קטנות מדי כדי לאמת את אמיתות הנתונים, אבל הן נראות אמינות ומתוארכות ל-2025.
אם הנתונים אמיתיים, הם מהווים ארבעה סיכונים עיקריים:
- גניבת זהות: המידע יכול לשמש לפתיחת חשבונות בנק, הגשת בקשות להלוואות או הגשת החזרי מס מזויפים בשם הקורבנות.
- מתקפות פישינג ממוקדות: עם פרטים אישיים כמו שמות וכתובות, האקרים יכולים ליצור הודעות דוא"ל, SMS או שיחות טלפון שנראות ממש אמינות.
- גישה לחשבונות מקוונים: קודי זיהוי ומספרי טלפון יכולים לשמש לאיפוס סיסמאות או השתלטות על חשבונות כמו אימייל או רשתות חברתיות.
- הונאות פיננסיות: המידע מאפשר גישה פוטנציאלית לחשבונות בנקים או שירותים פיננסיים.
ורייזון טענה בתגובה, כי היא בחנה את הנתונים וקבעה שמדובר במידע ישן, שכבר פורסם בעבר בדארק ווב ואינו קשור ישירות לחברה או ללקוחותיה. לדבריהם, אין כרגע צורך להודיע ללקוחות ואין השפעה על החברה. עם זאת, החוקרים טוענים שהנתונים נראים עדכניים, והשאלה אם מדובר בדליפה חדשה או במידע ממוחזר עדיין פתוחה.
הדליפה הזו, אם היא אמיתית, מדגישה כמה חשוב להגן על המידע האישי שלנו בעידן הדיגיטלי. גם אם ורייזון טוענת שהנתונים ישנים, הסיכונים ממתקפות פישינג וגניבת זהויות ממשיים. לקוחות ורייזון צריכים להיות ערניים להודעות חשודות, להשתמש בסיסמאות חזקות ולאמת את זהותם דרך ערוצים רשמיים בלבד. אפשר גם לבדוק אם המידע שלכם דלף באתרים כמו HaveIBeenPwned. השאלה הגדולה היא האם חברות ענק כמו ורייזון משקיעות מספיק באבטחה, או שדליפות כאלה יהפכו לשגרה. מה דעתכם? שתפו אותנו בתגובות!




