Free, siber saldırının ardından CNIL tarafından kontrol edildi

Quern

New member
Free, siber saldırının ardından CNIL tarafından kontrol edildiCNIL, Free siber saldırısını araştırıyor. Veri korumadan sorumlu kurum, geçen ay yaşanan izinsiz girişin ardından operatörün tesislerinde bir kontrol gerçekleştirdiğini açıkladı.



Free geçen ay büyük bir siber saldırının kurbanı oldu. Bir grup siber suçlu, bir yönetim aracına girerek bazı abonelerinin kişisel verilerine el koymayı başardı. Sızıntıdan 19 milyondan fazla müşteri etkilendi.

Yasaların gerektirdiği şekilde Free derhal bilgilendirildi Ulusal Bilgi Teknolojisi ve Özgürlükler Komisyonu (CNIL) veri hırsızlığından. Ulusal Bilgi Sistemleri Güvenliği Ajansı'na (ANSSI) da bilgi verilirken, savcılığa şikayette bulunuldu.

Ayrıca okuyun: Ücretsiz'de IBAN hackleme – banka hesabınızı nasıl korursunuz?
Ücretsiz Muayene


Olaydan birkaç gün sonra İ. CNIL bir denetim düzenledi Xavier Niel'ın operatörünün binasında. X hakkındaki bir yayında, veri koruma kurumu şunları belirtmektedir: “Geçen hafta operatörde kontrol yaptım”. Denetim muhtemelen Free'nin aşağıdaki uygun önlemleri aldığını doğrulamayı amaçlıyordu: “Veri sızıntısı birçok aboneyi etkiledi”.

CNIL şunu belirtir: “Dosya şu anda inceleniyor”. Bu nedenle şu an için CNIL ajanlarının olup olmadığını tam olarak bilmiyoruz. belirtilen eksiklikler Free'nin müşterilerinin verilerini koruma şekli.

Ücretsiz'de veri korumadaki boşluklar


Geçmişte CNIL, abonelerinin kişisel verilerinin işlenmesindeki başarısızlıklar için Free'yi zaten seçmişti. Ajans aslında 2022 yılında şunları kaydetti: GDPR ihlalleri Free'de gerçekleştirilen birkaç kontrolün ardından. Bu başarısızlıklar özellikle ilgili “veri güvenliği”.

CNIL raporuna göre Free, güvenli olmayan şifreler kullandı, şifreleri düz metin olarak sakladı ve aktardı ve yaklaşık 4.100 kötü şekilde yenilenmiş Freebox kutusunu yeniden dolaştırdı. Fiili olarak CNIL, Free'ye 300.000 euro para cezası verdi.

“Şirketin web sitesinde kullanıcı hesabı oluşturulurken oluşturulan tüm şifreler, şirketin abone veri tabanında açık metin olarak saklandı”özellikle 2022'deki CNIL'e işaret etti.
Ekim 2024 hacklemesinin arkasındaki bilgisayar korsanlarından birinin, birkaç kez uyarıldı Ücretsiz Sistemlerindeki güvenlik kusurları hakkında. Uyarılarının sistematik olarak göz ardı edildiğini fark ettiğinde ISP'yi hacklediğini iddia ediyor.

🔴
01net'ten hiçbir haberi kaçırmamak için bizi Google Haberler ve WhatsApp'tan takip edin.