• DGT(交通総局)は、2 週間前に同局のデータベースへの不正アクセスを試みる不審な活動を検知した。
  • データ流出の可能性が懸念されており、匿名ユーザーが DGT の全データベースにアクセス可能で販売していると主張している。

スペイン警察は、今月初めに交通当局がデータ侵害の疑いを検知したことを受け、数百万人の運転者の個人情報がオンラインで販売される目的で取得されたかどうかを調査していると金曜日に発表した。

運転者データベースの侵害の可能性

2 週間前、DGT は、スペインで登録されている 2,700 万人以上の運転者に関する詳細情報(ナンバープレート番号や保険情報を含む)を保有する同局のデータベースにアクセスしようとする不審な活動を検知した。この活動はその後ブロックされた。しかし、匿名ユーザーが「任意のナンバープレート番号や文書番号を検索できるアクセス権」を持っていると主張し、DGT の完全なデータベースを販売しているとメッセージで述べた。DGT のスポークスパーソンによると、研究者たちはその主張を確認するための検証を行っている。「彼らは実際には持っていないものを売っていると主張することがよくある」と同スポークスパーソンは述べた。

こちらもお読みください:データベース漏洩により Google などの世界的テクノロジー大手の 2FA コードが露出

こちらもお読みください:Huawei がタイでクラウドデータベースサミットを開催

その他のサイバー攻撃

先月、スペインの大手企業 3 社―通信大手 Telefonica、金融機関 Santander、エネルギー企業Iberdrola―は、従業員と顧客のデータ侵害につながるサイバー攻撃を受けたと報告した。昨年記録されたサイバー攻撃の総数は 2022 年のほぼ倍となる 10 万件以上に達し、そのうち 130 件が「深刻」に分類された。