Ang isang cybercriminal threat actor na kilala bilang "Spain" ay nag-angkin ng responsibilidad para sa isang pangunahing paglabag sa data na kinasasangkutan ng Endesa, isa sa pinakamalaking kumpanya ng enerhiya sa Espanya, na nagsasabing ang pagnanakaw ng personal na impormasyon na naka-link sa higit sa 20 milyong indibidwal, ayon sa Hackmanac. Ang mga pag-angkin ay lumitaw noong Lunes at kasalukuyang iniimbestigahan, na walang independiyenteng kumpirmasyon sa ngayon.
Ayon sa aktor ng banta, ang nakompromiso na dataset ay sumasaklaw sa humigit-kumulang na 1.05 terabytes sa maraming mga file ng SQL at di-umano'y may kasamang lubos na sensitibong data tulad ng mga detalye ng bangko ng IBAN, mga numero ng pambansang pagkakakilanlan, mga address, impormasyon sa pakikipag-ugnay, at mga talaan ng pagsingil ng customer. Kung napatunayan, ang paglabag ay kumakatawan sa isa sa mga pinakamahalagang insidente sa cyber na tumama sa sektor ng enerhiya ng Espanya sa mga nakaraang taon.
Ang alerto ay na-flag ng Hackmanac, na nagsabing ang impormasyon ay nakolekta mula sa mga mapagkukunan ng malinaw at madilim na web na naa-access ng publiko bilang bahagi ng maagang sistema ng babala nito. Binibigyang-diin ng Hackmanac na ang insidente ay nananatiling hindi na-verify at walang kumpidensyal na data na na-download o muling ipinamahagi ng mga analyst nito. Ang mga awtoridad at mga eksperto sa cybersecurity ay inaasahang masuri ang saklaw at pagiging tunay ng mga paghahabol sa mga darating na oras, kaya ito ay isang umuunlad na kuwento ng balita...
Tulad ng nakasaad sa X:
Ang isang banta na kilala bilang "Espanya" ay nag-aangkin na nilabag ang Endesa at nagbebenta ng isang di-umano'y bago at natatanging database na naglalaman ng data sa higit sa 20 milyong indibidwal. Ang dataset ay naiulat na may kabuuang 1.05 TB sa maraming mga file ng.sql at may kasamang sensitibong impormasyon tulad ng mga IBAN, pambansang ID, mga detalye ng contact, address, at mga talaan ng customer at pagsingil.