Διαθέσιμα στο dark web είναι προσωπικά δεδομένα των πελατών της Vodafone Ελλάδας, αποτέλεσμα κυβερνοεπίθεσης που πραγματοποιήθηκε την προηγούμενη Άνοιξη.
Πρόκειται για κυβερνοεπίθεση που είχε πραγματοποιηθεί στο λειτουργικό της εταιρείας μεταφορών «OΡΦΕΥΣ ΒΕΪΝΟΓΛΟΥ ΔΙΕΘΝΗΣ ΜΕΤΑΦΟΡΙΚΗ Α.Ε.», εταιρείας με την οποία συνεργάζεται μεταξύ άλλων και η Vodafone. Τότε, το Μάιο η Nespresso Hellas είχε κάνει γνωστό ότι είχαν διαρρεύσει προσωπικά στοιχεία των δικών της πελατών, λόγω της κυβερνοεπίθεσης στη μεταφορική εταιρεία, όμως η εμπλοκή πλέον και της Vodafone Ελλάδας, δίνει άλλο μέγεθος στο συγκεκριμένο περιστατικό.
Όπως σημειώνεται στο σχετικό ηλεκτρονικό σημείωμα που έχει στείλει η Vodafone στην πελατειακή της βάση, στοιχεία όπως το ονοματεπώνυμο, τηλεφωνικός αριθμός, ηλεκτρονική διεύθυνση, αλλά και διεύθυνση παράδοσης, περιλαμβάνονται στα δεδομένα που έχουν διαρρεύσει. Παράλληλα, στο ίδιο σημείωμα η Vodafone προειδοποιεί τους πελάτες της για ενδεχόμενες επιθέσεις phishing ή απόπειρες απάτης, παρέχοντας συμβουλές για την αντιμετώπισή τους. Ειδικότερα, η επιστολή της Vodafone Ελλάδας αναφέρει τα εξής:
Αξιότιμες/οι Κυρίες/Κύριοι,
Θα θέλαμε να σας ενημερώσουμε για ένα περιστατικό ασφαλείας που έλαβε χώρα στο λογισμικό σύστημα, το οποίο χρησιμοποιούσε η συνεργαζόμενη εταιρεία μεταφορών «OΡΦΕΥΣ ΒΕΪΝΟΓΛΟΥ ΔΙΕΘΝΗΣ ΜΕΤΑΦΟΡΙΚΗ Α.Ε.» (εφεξής «εταιρεία μεταφορών»).
Συγκεκριμένα, το περιστατικό αφορούσε σε μη εξουσιοδοτημένη πρόσβαση στο λογισμικό σύστημα Lexicom της Cleo που χρησιμοποιεί η συγκεκριμένη εταιρεία μεταφορών, με αποτέλεσμα τη διαρροή προσωπικών σας δεδομένων, που περιλαμβάνονταν σε εντολές διακίνησης και δελτία πληρωμών, στο σκοτεινό διαδίκτυο («Dark Web») και, συγκεκριμένα:
- ονοματεπώνυμο,
- στοιχεία επικοινωνίας (τηλέφωνο & email), και
- διεύθυνση παράδοσης.
Η εταιρία μεταφορών, όπως μας ενημέρωσε με την επιστολή της, έχει θέσει ήδη σε εφαρμογή στοχευμένα μέτρα ενίσχυσης των υφιστάμενων μηχανισμών προστασίας των συστημάτων της και βρίσκεται σε συνεργασία με την Εθνική Αρχή Κυβερνοασφάλειας.
Παράλληλα, η Vodafone προέβη έγκαιρα σε γνωστοποίηση του περιστατικού στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ).
Καθώς μία διαρροή είναι πιθανό, αλλά όχι απαραίτητο, να επιφέρει τυχόν συνέπειες για τα θιγόμενα πρόσωπα, όπως στοχευμένες επιθέσεις ηλεκτρονικού ψαρέματος (phishing), απόπειρες απάτης μέσω e-mail ή τηλεφώνου, ενδεχόμενη μη εξουσιοδοτημένη χρήση των προσωπικών πληροφοριών που μπορεί να οδηγήσουν σε κακόβουλη χρήση τους, σας συνιστούμε:
- Να είστε προσεκτικοί με emails και τηλεφωνικές κλήσεις που ζητούν προσωπικά σας στοιχεία.
- Να μην ανοίγετε συνδέσμους και να μην κατεβάζετε συνημμένα αρχεία από άγνωστες πηγές.
- Να ενεργοποιήσετε τις ειδοποιήσεις για ύποπτες συνδέσεις ή δραστηριότητα στους λογαριασμούς σας.
- Να ελέγχετε τις συναλλαγές σας για τυχόν μη εξουσιοδοτημένες κινήσεις.
Παραμένουμε στη διάθεσή σας και για περισσότερες πληροφορίες μπορείτε να επικοινωνείτε με τον Υπεύθυνο Προστασίας Δεδομένων της Vodafone μέσω της ηλεκτρονικής διεύθυνσης: data.privacy.gr@vodafone.com.
Σε κάθε περίπτωση, επισημαίνουμε ότι η Vodafone αποδίδει ιδιαίτερη σημασία στην προστασία των προσωπικών δεδομένων και μεριμνά ώστε οι συνεργάτες της να παρέχουν σχετικές εγγυήσεις.
Σχόλια