Francuska privela maloletnika zbog curenja podataka državne agencije
Francuske vlasti privele su petnaestogodišnjaka osumnjičenog da je prodavao podatke ukradene iz sistema France Titres, državne agencije poznate i kao ANTS, koja izdaje i upravlja administrativnim dokumentima. Agencija je potvrdila upad i autentičnost podataka ponuđenih na cybercrime forumu pod aliasom breach3d. Prema tužilaštvu, napadač je navodno nudio između 12 i 18 miliona zapisa, dok je ANTS kasnije naveo da je pogođeno 11,7 miliona naloga. Izloženi podaci uključuju imena, email adrese, datume rođenja, poštanske adrese i brojeve telefona, ali agencija tvrdi da ukradeni podaci ne omogućavaju neovlašćen pristup nalozima.
Ovaj slučaj nosi dve važne poruke. Prva je da i državni portali sa velikim količinama ličnih podataka ostaju privlačna meta, jer takvi podaci dugo zadržavaju vrednost za phishing, vishing i krađu identiteta. Druga je ljudska i društvena: ozbiljan incident može da pokrene i veoma mlad počinilac ako ima pristup alatima, forumima i tržištu za prodaju podataka.
- Korisnici ANTS portala treba da budu oprezni prema porukama i pozivima koji koriste njihove lične podatke radi uverljivosti
- Ne slati dokumenta, lozinke ili kodove osobama koje se pozivaju na administrativne procedure ili navodni problem sa nalogom
- Proveravati zvanična obaveštenja France Titres i nadležnih francuskih institucija
- Za državne portale uvesti dodatni monitoring neuobičajenog pristupa, masovnog izvoza podataka i prodaje podataka na forumima
- Organizacije koje drže lične podatke treba da planiraju komunikaciju sa građanima i mere zaštite posle curenja