A sötét weben üzletelhetnek a személyes adatainkkal

InfoRádió
2017. augusztus 8. 08:40
A BKK-tól ellopott személyes adatokat a dark weben árulhatják a bűnözők. Az információk birtokában hamis iratokat készíthetnek, így visszaélések, csalások áldozataivá válhatnak az érintettek - számolt be a Magyar Idők.

Már a szervezett bűnözők – és a terroristák – kedvenc internetes „piacterén”, a dark weben (sötét internet) kínálhatják eladásra azt a mintegy 8 ezer ember személyes adatait tartalmazó információhalmazt, amelyet hekkerek loptak el a Budapesti Közlekedési Központ (BKK) két, ügyfélszolgálati számítógépes rendszerének feltörésével - írta a Magyar Idők. 

A lap emlékeztet arra, hogy júliusban előbb a BKK bevezetésre váró e-jegyrendszerét törte fel ismeretlen hekker, aki ellopta mintegy ötezer felhasználó személyes adatait, amelynek másolatát eljuttatta a 24.hu című portálnak. A portál azonnal továbbította az adatokat a Nemzeti Adatvédelmi és Információszabadság Hatóságnak (NAIH).

Néhány nappal később pedig egy hekker feltörte a BKK Bubi kerékpárkölcsönző rendszerét, ellopva mintegy háromezer felhasználó személyes adatait, amelyek másolatát szintén a 24.hunak továbbította. A portál – törvényi kötelezettségének megfelelően – ismét a NAIH-nak adta át a kapott adatokat.

A lap kiberbűnözés elleni szakértője szerint az ellopott személyes adatok kelendő cikkek a dark weben, hiszen közöttük vannak például a felhasználók e-mail címei is, amelyek a kéretlen hirdetések – spamek – terjesztőinek számítanak értéknek. Egy-egy többezres e-mail listához már néhány ezer forintnyi virtuális pénzért (bitcoinért) hozzá lehet jutni.

A kiberbűnözők képesek tudtunk és engedélyünk nélkül – például az e-mail címre küldött ártatlannak tűnő üzenetben elrejtett vírussal – használatba venni számítógépünk teljesítményét. Megfelelő számú gép teljesítményét aztán sorba kapcsolva felhasználható a rendszer például túlterheléses támadásokra is, hiszen minél nagyobb a támadó gépkapacitása, annál nagyobb károkat tud okozni.

Az ellopott személyes adatok hamis iratok készítésére is felhasználhatók.

Ugyanakkor a BKK-tól lopott és más adatbázisból – például a Facebookról – szerzett adatokkal konkrétan beazonosítható az adott személy, megismerhetők például a gyenge pontjai, ami alapján megzsarolható, vagy éppen kideríthető a lakcíme, életkörülményei, életminősége, ami jó tipp lehet például betörők számára.