En cyberkriminel trusselsaktør kendt som "spanien" har påtaget sig ansvaret for et stort databrud, der involverer Endesa, et af Spaniens største energiselskaber, og hævder tyveri af personlige oplysninger knyttet til mere end 20 millioner personer, ifølge Hackmanac. Påstandene dukkede op mandag og er i øjeblikket under efterforskning, uden endnu uafhængig bekræftelse.
Ifølge trusselsaktøren dækker det kompromitterede datasæt cirka 1,05 terabyte fordelt på flere SQL-filer og indeholder angiveligt meget følsomme data såsom IBAN-bankoplysninger, nationale identitetsnumre, adresser, kontaktoplysninger og kundefaktureringsoplysninger. Hvis det bekræftes, vil bruddet udgøre en af de mest betydningsfulde cyberhændelser, der har ramt Spaniens energisektor i de senere år.
Advarslen blev markeret af Hackmanac, som sagde, at informationen var indsamlet fra offentligt tilgængelige klare og mørke web-kilder som en del af deres tidlige varslingssystem. Hackmanac understreger, at hændelsen forbliver uverificeret, og at ingen fortrolige data blev downloadet eller videredistribueret af deres analytikere. Myndigheder og cybersikkerhedseksperter forventes at vurdere omfanget og ægtheden af påstandene i de kommende timer, så dette er en nyhedshistorie under udvikling...
Som nævnt på X:
En trusselsaktør kendt som "spanien" hævder at have krænket Endesa og sælger en angiveligt ny og unik database med data om over 20 millioner personer. Datasættet udgør angiveligt omkring 1,05 TB fordelt på flere.sql filer og inkluderer følsomme oplysninger såsom IBAN'er, nationale ID'er, kontaktoplysninger, adresser samt kunde- og faktureringsoplysninger.
<social>https://x.com/H4ckmanac/status/2008073514025152707?s=20</social>