OCU pada ofiarą cyberataku: wyciekły wewnętrzne dane i dokumenty

Organizacja Konsumentów i Użytkowników (OCU) padła ofiarą naruszenia bezpieczeństwa, w wyniku którego zagrożone zostały poufne informacje wewnętrzne, w tym ponad 500 danych uwierzytelniających i haseł do kont e-mail, a także różne poufne dokumenty, co potwierdził portal elEconomista.es.
Wstępne dochodzenie wykazało, że wyciekłe dane pochodzą z wcześniejszego okresu i zostały rozpowszechnione na różnych forach specjalizujących się w cyberprzestępczości, w tym w przestrzeniach dostępnych w tradycyjnym Internecie, poza Dark Webem.
OCU wyjaśnia, że wykrycie tego incydentu spowodowało natychmiastową aktywację protokołów cyberbezpieczeństwa, których celem jest ocena każdego potencjalnego przypadku z najwyższą starannością. W tym sensie organizacja wyjaśnia, że:
Jakie dane wyciekłyW naszej organizacji stosujemy ścisłe protokoły ochrony danych i bezpieczeństwa informacji, zawsze oceniając, czy potencjalny incydent może stanowić ryzyko dla praw i wolności ludzi. Na podstawie tej oceny podejmujemy decyzję o ewentualnym powiadomieniu Hiszpańskiej Agencji Ochrony Danych (AEPD) i/lub samych poszkodowanych.
Chcemy podkreślić, że już wdrożyliśmy środki bezpieczeństwa i że ten incydent posłuży dalszemu wzmocnieniu naszych systemów.
Ujawnione informacje obejmują ponad 500 par nazw użytkowników i haseł do wewnętrznych kont e-mail OCU , a także poufne dokumenty dotyczące wewnętrznych raportów i komunikacji. Cyberprzestępcy ogłosili udostępnienie plików na anglojęzycznym forum hakerskim, stwierdzając, że dane nie są na sprzedaż i zostaną upublicznione w ciągu 12 godzin.
OCU złożyło już skargę na policję i powiadomiło INCIBE, które monitoruje naruszenie.
W ostatnich latach w sektorze publicznym i prywatnym w Hiszpanii zaobserwowano znaczny wzrost liczby incydentów związanych z naruszeniem bezpieczeństwa. Według danych opublikowanych przez INCIBE na rok 2024, udało się poradzić sobie z ponad 97 000 incydentami cyberbezpieczeństwa , czyli o 16,6% więcej niż w roku poprzednim, z czego 32,4% dotknęło organizacje i firmy każdej wielkości .
eleconomista