一個名為「spain」的網路犯罪威脅者宣稱對西班牙最大能源公司之一Endesa的重大資料外洩事件負責,據 Hackmanac報導,該事件指控竊取與超過兩千萬人有關的個人資訊。這些指控於週一浮出水面,目前正在調查中,迄今尚無獨立確認。
根據該威脅方表示,被入侵的資料集涵蓋約 1.05 TB 的多個 SQL 檔案,據稱包含高度敏感的資料,如 IBAN 銀行資料、國民身份號碼、地址、聯絡資訊及客戶帳單紀錄。若獲證實,此次資安事件將成為近年來西班牙能源產業最嚴重的網路事件之一。
Hackmanac 標記了這項警報,表示這些資訊是從公開可存取的明網和暗網來源收集,作為其早期警示系統的一部分。Hackmanac強調,該事件尚未被證實,且其分析師並未下載或重新分發任何機密資料。當局與資安專家預計將在未來數小時內評估指控的範圍與真實性,因此這是一則持續發展的新聞報導......
正如 X 所說:
一個名為「spain」的威脅行為者聲稱已入侵Endesa,並販售一個據稱全新且獨特的資料庫,包含超過兩千萬人的資料。據報導,該資料集涵蓋多個.sql檔案,總容量約為 1.05 TB,包含敏感資訊,如 IBAN、國籍身份證、聯絡方式、地址,以及客戶和帳單紀錄。