23.8 C
Chania
Τετάρτη, 27 Μαΐου, 2026

Αναφορές για μεγάλη διαρροή στο darkweb βάσης δεδομένων με 476.000 αρχεία μεγάλης ελληνικής εταιρείας λιανικής

Ημερομηνία:

Συναγερμός έχει σημάνει στην εγχώρια αγορά κυβερνοασφάλειας μετά την εμφάνιση μιας βάσης δεδομένων σε υπόγεια φόρουμ (underground forums), η οποία συνδέεται άμεσα με μεγάλη ελληνική εταιρεία λιανικής.

Σύμφωνα με τους ισχυρισμούς του φορέα απειλής (threat actor) που ανάρτησε το υλικό, η συγκεκριμένη βάση δεδομένων φέρεται να περιέχει περίπου 476.000 αρχεία, στα οποία περιλαμβάνονται αναλυτικά προφίλ πελατών, στοιχεία παραγγελιών, αγοραστική δραστηριότητα, καθώς και πληροφορίες που σχετίζονται με το πρόγραμμα επιβράβευσης (loyalty) και τις αλληλεπιδράσεις των χρηστών μέσω δελτίων υποστήριξης (support tickets).

Η εξέλιξη αυτή θέτει εκ νέου στο προσκήνιο την ευάλωτη φύση των ψηφιακών υποδομών του λιανεμπορίου και αναδεικνύει τους σύνθετους κινδύνους που αντιμετωπίζουν οι σύγχρονοι οργανισμοί από τη στοχευμένη υποκλοπή εταιρικών δεδομένων.

Ακολουθεί η ανάρτηση από την οποία έχουμε αφαιρέσει το όνομα της ελληνικής εταιρείας αφού δεν έχει επιβεβαιωθεί το κατά πόσο η βάση δεδομένων είναι αληθινή:

Μια βάση δεδομένων πελατών και προγράμματος επιβράβευσης (loyalty) που συνδέεται με μεγάλη ελληνική εταιρεία λιανικής εμφανίστηκε σε υπόγεια φόρουμ (underground forums).

Σύμφωνα με τους ισχυρισμούς του φορέα απειλής (threat actor), η βάση δεδομένων φέρεται να περιέχει περίπου 476.000 αρχεία που σχετίζονται με: • Προφίλ πελατών • Παραγγελίες και αγοραστική δραστηριότητα • Πληροφορίες προγράμματος επιβράβευσης • Αλληλεπιδράσεις με δελτία υποστήριξης (support tickets)

Η ανάρτηση διαφημίζει την πρόσβαση σε δομημένες βάσεις δεδομένων που περιέχουν: • Ονοματεπώνυμα • Διευθύνσεις email • Αριθμούς τηλεφώνου • Διευθύνσεις χρέωσης/αποστολής • Ημερομηνίες γέννησης • Προτιμήσεις μάρκετινγκ • Κατάσταση στο πρόγραμμα επιβράβευσης (loyalty status) • Συνολικό ιστορικό δαπανών • Προτιμώμενα νομίσματα/γλώσσες • Μεταδεδομένα τμηματοποίησης πελατών (customer segmentation metadata) • Περιεχόμενο δελτίων υποστήριξης

Εάν είναι αυθεντική, αυτού του είδους η βάση δεδομένων είναι σημαντικά πιο πολύτιμη από απλές διαρροές διαπιστευτηρίων, επειδή επιτρέπει: • Προηγμένη κοινωνική μηχανική (social engineering) • Στοχευμένο ηλεκτρονικό ψάρεμα (targeted phishing) • Δημιουργία προφίλ απάτης (fraud profiling) • Συσχέτιση ταυτότητας • Συμπεριφορική ανάλυση • Κατάχρηση προγραμμάτων επιβράβευσης/ανταμοιβών • Εξατομίκευση οικονομικών απατών

Τα οικοσυστήματα λιανικής και ηλεκτρονικού εμπορίου παραμένουν μεταξύ των τομέων που στοχοποιούνται πιο σταθερά παγκοσμίως, επειδή συγκεντρώνουν: • Μεταδεδομένα που σχετίζονται με πληρωμές • Πληροφορίες ταυτότητας καταναλωτών • Αναλύσεις αγοραστικής συμπεριφοράς • Βάσεις δεδομένων μάρκετινγκ • Συστήματα υποστήριξης • Ενσωματώσεις logistics τρίτων μερών

Μια σημαντική λεπτομέρεια σε αυτή την υποτιθέμενη διαρροή είναι η συμπερίληψη: • Δελτίων υποστήριξης πελατών • Ιστορικού αγορών • Δεδομένων προτιμήσεων μάρκετινγκ

Αυτά τα πεδία αυξάνουν δραματικά την επιχειρησιακή αξία των κλεμμένων βάσεων δεδομένων για τους φορείς απειλών, επειδή επιτρέπουν στους επιτιθέμενους να δημιουργήσουν εξαιρετικά πειστικές εκστρατείες προσωποποίησης (impersonation campaigns).

Για παράδειγμα: • Ψεύτικες ειδοποιήσεις παράδοσης • Απάτες με ανταμοιβές προγραμμάτων πιστότητας • Απάτες επιστροφής χρημάτων • Πλαστοπροσωπία/παραποίηση τιμολογίων • Ηλεκτρονικό ψάρεμα μέσω υποστήριξης πελατών • Απάτες επέκτασης εγγύησης

γίνονται σημαντικά πιο αποτελεσματικές όταν οι επιτιθέμενοι διαθέτουν το πλαίσιο του ιστορικού των συναλλαγών.

Μια άλλη ολοένα και πιο σημαντική τάση είναι η νομισματοποίηση των «βάσεων δεδομένων καταναλωτικής ευφυΐας» (consumer intelligence datasets).

Οι σύγχρονες υπόγειες αγορές δεν αξιολογούν πλέον μόνο: • Κωδικούς πρόσβασης ή • Πιστωτικές κάρτες.

Αντίθετα, οι επιτιθέμενοι αναζητούν όλο και περισσότερο: • Προφίλ συμπεριφοράς • Μοτίβα δαπανών • Δεδομένα τμηματοποίησης πελατών • Μεταδεδομένα μάρκετινγκ • Οικοσυστήματα επιβράβευσης • Εξαγωγές δεδομένων CRM

επειδή αυτές οι βάσεις δεδομένων υποστηρίζουν: • Επιχειρήσεις απάτης • Ηλεκτρονικό ψάρεμα με τη βοήθεια τεχνητής νοημοσύνης (AI-assisted phishing) • Δημιουργία συνθετικών ταυτοτήτων • Εκστρατείες κοινωνικής μηχανικής μεγάλης κλίμακας

Οι ευρωπαϊκοί οργανισμοί αντιμετωπίζουν πρόσθετη πίεση, καθώς η έκθεση σε κυρώσεις του GDPR από αυτά τα περιστατικά μπορεί να γίνει σοβαρή όταν εμπλέκονται: • Αγοραστική συμπεριφορά • Δημιουργία προφίλ καταναλωτή • Επικοινωνίες υποστήριξης • Μεταδεδομένα επικοινωνίας • Αρχεία συγκατάθεσης μάρκετινγκ

Οι οργανισμοί λιανικής θα πρέπει να επανεξετάζουν συνεχώς: • Την κατάσταση ασφαλείας του CRM (CRM security posture) • Ενσωματώσεις SaaS τρίτων μερών • Την έκθεση της πλατφόρμας επιβράβευσης (loyalty platform) • Τα εργαλεία υποστήριξης πελατών • Την ασφάλεια των API • Την έκθεση σε αποθηκευτικούς χώρους cloud • Πολιτικές διατήρησης δεδομένων • Τους ελέγχους πρόσβασης σε πλατφόρμες μάρκετινγκ • Την παρακολούθηση προνομιακών λογαριασμών

επειδή οι επιτιθέμενοι στοχεύουν όλο και περισσότερο: • Λανθασμένα διαμορφωμένα API • Ενσωματώσεις SaaS • Συστήματα υποστήριξης • Εργαλεία αυτοματοποίησης μάρκετινγκ • Πρόσθετα (plugins) τρίτων μερών παρά την ίδια την κύρια υποδομή του ηλεκτρονικού καταστήματος (storefront).

Ο ευρύτερος ευρωπαϊκός τομέας λιανικής συνεχίζει να δέχεται αυξανόμενη πίεση από: • Ομάδες κλοπής διαπιστευτηρίων • Διαμεσολαβητές αρχικής πρόσβασης (initial access brokers) • Εκστρατείες κακόβουλου λογισμικού υποκλοπής στοιχείων (infostealer malware) • Παραβιάσεις της εφοδιαστικής αλυσίδας (supply-chain compromises) • Λανθασμένες διαμορφώσεις στο cloud • Χειριστές λογισμικού ransomware ιδιαίτερα εκεί όπου τα οικοσυστήματα πελατών περιέχουν υψηλής ποιότητας συμπεριφορικά δεδομένα και δεδομένα συναλλαγών.

Σε αυτό το στάδιο, οι ισχυρισμοί στα υπόγεια φόρουμ παραμένουν ανεπιβεβαίωτοι και θα πρέπει να αντιμετωπίζονται με προσοχή μέχρι να επαληθευτούν ανεξάρτητα.

Δεν μπορούν όλοι να πληρώσουν. Και το σεβόμαστε.

Αν βρίσκεσαι σε δύσκολη οικονομική κατάσταση, συνέχισε να μας διαβάζεις δωρεάν. Η ενημέρωση πρέπει να παραμένει προσβάσιμη για όλους.

Αν όμως μπορείς, στήριξέ μας σήμερα. Ορίστε δύο καλοί λόγοι για να το κάνεις:

  1. Η στήριξή σου ενισχύει άμεσα την ποιότητα και την ανεξαρτησία της δημοσιογραφίας μας.
  2. Κοστίζει λιγότερο από έναν καφέ και η διαδικασία διαρκεί λιγότερο από 1 λεπτό.

Επίλεξε σήμερα να γίνεις συνδρομητής ή δωρητής.

Γίνε συνδρομητής

Σας ευχαριστούμε θερμά.

Ακολουθήστε το agonaskritis.gr στο Google News, στο facebook και στο twitter και μάθετε πρώτοι όλες τις ειδήσεις - Γίνετε συνδρομητές!

Αγώνας της Κρήτηςhttp://bit.ly/agonaskritis
Ο “Αγώνας της Κρήτης” εκδόθηκε στις 8 Ιουλίου του 1981. Είναι η έκφραση μιας πολύχρονης αγωνιστικότητας. Έμεινε όλα αυτά τα χρόνια σταθερός στη διακήρυξή του για έγκυρη – έγκαιρη ενημέρωση χωρίς παρωπίδες. Υπηρετεί και προβάλλει, με ευρύτητα αντίληψης, αξίες και οράματα για μία καλύτερη κοινωνία. Η βασική αρχή είναι η κριτική στην εξουσία όποια κι αν είναι αυτή, ιδιαίτερα στα σημεία που παρεκτρέπεται από τα υποσχημένα, που μπερδεύεται με τη διαφθορά, που διαφθείρεται και διαφθείρει. Αυτός είναι και ο βασικός λόγος που η εφημερίδα έμεινε μακριά από συσχετισμούς και διαπλοκές, μακριά από μεθοδεύσεις και ίντριγκες.

Τελευταία Νέα

Περισσότερα σαν αυτό
ΕΠΙΚΑΙΡΟΤΗΤΑ

Ενημερωτική εκδήλωση για την πυροπροστασία στα Περιβόλια Χανίων

Ενημερωτική εκδήλωση για πυροπροστασία στα Περιβόλια Χανίων στις 28/5/2026. Συμμετέχει η Πυροσβεστική Υπηρεσία. Διοργάνωση από Δημοτική Κοινότητα και Σώμα Εθελοντών.

Η απάντηση ενός Αυστραλού στον Τραμπ: “Και τολμάς ακόμα να κάνεις κήρυγμα στον υπόλοιπο κόσμο;”

Μεγάλη απήχηση γνωρίζει τις τελευταίες ημέρες στα μέσα κοινωνικής...

Απαγόρευση διέλευσης σκαφών στη θαλάσσια περιοχή Μάλεμε λόγω εκπαιδευτικών βολών

Το Κεντρικό Λιμεναρχείο Χανίων απαγορεύει τη διέλευση σκαφών σε θαλάσσια περιοχή 3 μιλίων βόρεια του Πεδίου Βολής Μάλεμε λόγω εκπαιδευτικών βολών του Στρατού από 9 έως 12 Ιουνίου 2026.