سرقت و فروش آنلاین اطلاعات مهمانان در هتلهای ایتالیا
به گزارش کارگروه بینالملل سایبربان؛ دولت ایتالیا هشدار داد که اسناد هویتی متعلق به دهها هزار نفر که در هتلهای این کشور اقامت داشتهاند، ظاهراً به سرقت رفته و به صورت غیرقانونی به صورت آنلاین فروخته میشود.
به گفته تیم واکنش اضطراری رایانهای در آژانس دیجیتال ایتالیا (CERT-AGID)، در آخرین شمارش، یک مجرم سایبری با نام مستعار «mydocs» بیش از 90 هزار سند را برای فروش ارائه کرده است.
این اسناد که ظاهراً از ۱۰ هتل مختلف ایتالیایی به دست آمدهاند، اسکنهای با وضوح بالا از مواد تأیید هویت مورد استفاده در هنگام ورود، از جمله گذرنامهها و سایر اشکال کارتهای شناسایی رسمی هستند. حساب mydocs از هفته گذشته تلاش کرده تا این اسناد را در چندین بخش بفروشد که تیم واکنش اضطراری رایانهای آژانس دیجیتال ایتالیا آن را یک انجمن زیرزمینی شناخته شده نامیده است.
آژانس دیجیتال ایتالیا هشدار داد:
«منتفی نیست که موارد بیشتری در روزهای آینده پدیدار شود. این دادهها، پس از سرقت، میتوانند برای اهداف کلاهبرداری استفاده شوند: از ایجاد اسناد جعلی تا افتتاح حسابهای بانکی، حملات مهندسی اجتماعی و سرقت هویت دیجیتال، که عواقب بالقوه جدی برای قربانیان، چه از نظر مالی و چه از نظر قانونی، به همراه دارد.»
به گفته این سازمان ایتالیایی، از کسانی که در ایتالیا به هتلی مراجعه کردهاند، خواسته شده تا نشانههای سوءاستفاده از دادههایشان را زیر نظر داشته باشند، مثلاً از طریق درخواستهای اعتباری یا تلاشهای غیرمجاز برای افتتاح حسابهای مالی به نام خودشان.
درحالیکه به نظر میرسد این نقضها در ژوئن و ژوئیه امسال رخ داده است، مشخص نیست که اسکنهای هتلها برای چند سال پیش نگهداری میشوند و بنابراین در مجموع چه تعداد مشتری تحت تأثیر قرار گرفتهاند.
تیم واکنش اضطراری رایانهای در آژانس دیجیتال ایتالیا اظهار داشت که حادثه مشابهی اوایل سال جاری رخ داده، زمانی که این تیم با یک کمپین اسمیسینگ که سعی در سرقت کپی اسناد هویتی، با علاقه ویژه به سلفیهایی که سند در کنار صورت قربانی نمایش داده میشود داشت، مقابله کرد.
سازمان گفت:
«افزایش فروش غیرقانونی اسناد هویتی، فوریت تقویت آگاهی و اقدامات حفاظتی را هم در بین سازمانهایی که آنها را مدیریت میکنند و هم در بین شهروندان، تأیید میکند. با توجه به آنچه که به عنوان افزایش روزافزون این فعالیتهای غیرقانونی توصیف شد، به طور فزایندهای مشخص است که سازمانهایی که اسناد هویتی را جمعآوری و مدیریت میکنند، باید اقدامات سختگیرانهای را برای محافظت و ایمنسازی اطلاعات اتخاذ کنند که نه تنها پردازش صحیح دادهها، بلکه محافظت از سیستمها و پورتالهای دیجیتال آنها را از دسترسی غیرمجاز تضمین میکند.»
