Dark Web'de 1,5 milyon Fransız gencin verileri ve fotoğrafları paylaşıldı

Ulusal Okul Sporları Birliği'nden (UNSS) büyük miktarda bilgi sızdırılmasının ardından 1,5 milyondan fazla Fransız ortaokul ve lise öğrencisi açığa çıktı. Karanlık ağda dağıtılan veriler arasında kimlik fotoğraflarını da buluyoruz.

Ulusal Okul Sporları Birliği (UNSS) saldırıya uğradı. Orta ve liselere yönelik Fransız okul sporları federasyonu şunları belirtiyor: “OPUSS yönetim aracı” Kasım 2025'te ele geçirildi. Saldırının ardından kişisel veriler çalındı. İhlalin mağdurları 11 ila 18 yaş arası ergenlerdir.1,5 milyon öğrenciVerileri OPUSS aracında yönetilen, UNSS'de lisanslı olan kişiler söz konusudur.

Çalınan bilgiler arasında isimler, kimlik bilgileri, doğum tarihleri, eğitim kurumları, sigorta verileri ve kimlik fotoğraflarının URL'leri yer alıyor. Siber suçluların yanı sıra çocuk suçluların potansiyel kurbanlarının gerçek bir kataloğudur.

Federasyon, sızıntının tespit edilmesinin ardından görüntülere erişim sağlayan bağlantıların “çalışmaz hale getirildiğini” vurguluyor. Araştırmalar şunu gösteriyor “mali veriler (RIB, SEPA otomatik ödeme talimatları) ve engelliliğe ilişkin veriler” toplanmadı.

Federasyonun teknik servis sağlayıcısı ile yapılan incelemelerde, “kullanıcı hesabı” Olayın nedeni uzlaşmadır. Her şey hackerların kullandığını gösteriyor çalıntı kimlik bilgileri hedeflerine ulaşmak için yukarıya doğru.

Karanlık ağdaki veriler

Olaydan birkaç ay sonra Şubat 2026'da Fransız federasyonu çalınan verilerin çalındığını fark etti. karanlık ağda dağıtılıyor. BenUlusal Okul Sporları Birliği sahip olduğunu açıklıyor bilgilendirildi “Veri alıntılarının karanlık ağ sitesinde yasa dışı yayınlanması”.

Veriler beklendiği gibi BreachForums'ta yayınlandıgüvenliği ihlal edilmiş bilgiler için temel karaborsa. Saldırıyı, hassas bilgilerin çalınması konusunda uzmanlaşmış DumpSec çetesi üstlendi. Bu, yayıncı Cegedim'den tıbbi verilerin çalınmasının arkasında olduğunu iddia eden grupla aynı.

Veri dizinini çevrimiçi duruma getirmek “Ekiplerin yeni bir seferberliğine ve planlanan siber güvenlik prosedürlerinin etkinleştirilmesine yol açıyor”. Federasyon özellikle kimlik doğrulama prosedürlerini güçlendirmek, etkin olmayan hesapları silmek ve şifreleri yenilemek için acele etti. Kanuna uygun olarak,Ulusal Okul Sporları Birliği, Ulusal Bilgi Teknolojileri ve Özgürlükler Komisyonu'nu (CNIL) bilgilendirdi ve yetkililere şikayette bulundu.

Bunun halihazırda ABD tarafından kaydedilen üçüncü siber saldırı olduğunu unutmayın.Bir yıl içinde Ulusal Okul Sporları Birliği. Spor federasyonu Mart 2025'te zaten büyük bir saldırının hedefi olmuştu. Üç ay sonra iki genç hacker da federasyonun iç ağına zorla erişim sağladıklarını iddia etti.

👉🏻 Teknoloji haberlerini gerçek zamanlı takip edin: 01net'i Google'daki kaynaklarınıza ekleyin ve WhatsApp kanalımıza abone olun.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir