Bloctel datalek onthult 3 miljoen telefoonnummers voor afsluiting
De Franse Bloctel-service voor het afmelden van telefonische marketing is getroffen door een datalek dat ongeveer drie miljoen telefoonnummers betreft, slechts enkele weken voordat het systeem gesloten moet worden.
De Franse Directie-Generaal voor Mededinging, Consumentenzaken en Fraudepreventie (DGCCRF) bevestigde het voorval op woensdag, terwijl ze benadrukte dat de Bloctel-database zelf niet was gehackt.
Volgens de autoriteiten is een cybercrimineel erin geslaagd om bestanden te verkrijgen met miljoenen telefoonnummers die aan de service zijn gekoppeld. Het gecompromitteerde materiaal bevatte echter naar verluidt geen aanvullende identificerende informatie zoals namen of adressen.
Autoriteiten dringen aan op voorzichtigheid bij consumenten
Het voorval heeft echter geleid tot een waarschuwing van de Franse consumentenbeschermingsautoriteiten. Mensen die bij Bloctel zijn geregistreerd en mogelijk zijn getroffen, zijn rechtstreeks per e-mail benaderd.
De DGCCRF adviseert consumenten om bijzonder op te letten voor onverwachte communicatie na het voorval. Verdachte oproepen, berichten of verzoeken om een actie uit te voeren moeten met voorzichtigheid worden behandeld, vooral wanneer ze afkomstig zijn van een onbekende bron of ontvangers vragen om informatie te verstrekken.
De waarschuwing van de autoriteiten weerspiegelt het potentiële risico dat gepaard gaat met een grote verzameling telefoonnummers die in handen van cybercriminelen valt, zelfs wanneer namen en adressen niet zijn inbegrepen.
Een beveiligingsincident voor de sluiting van Bloctel
Het lek komt op een ongelegen moment voor Bloctel, dat permanent zal worden stopgezet onder overheidsplannen die verband houden met wetgeving gericht op het bestrijden van ongewenste telefonische marketing.
De service werd opgericht om consumenten in staat te stellen hun telefoonnummers op een oppositie lijst te registreren en ongewenste commerciële oproepen te verminderen. De geplande sluiting betekent dat het laatste beveiligingsincident zich voordoet terwijl Frankrijk zich voorbereidt om de manier waarop telefonische canvassing wordt gereguleerd te veranderen.
Voor de miljoenen consumenten wiens nummers in de gelekte bestanden zijn opgenomen, is de directe zorg echter praktischer: het onderscheiden van legitieme communicatie van mogelijk frauduleuze of ongewenste benaderingen.
Geen namen of adressen naar verluidt blootgesteld
De DGCCRF heeft geprobeerd het voorval te onderscheiden van een volledige compromittering van de Bloctel-database.
Op basis van de door de autoriteiten vrijgegeven informatie bevatten de gelekte bestanden telefoonnummers maar geen persoonlijke gegevens zoals namen of postadressen. Dit beperkt de hoeveelheid direct blootgestelde informatie, hoewel de autoriteiten nog steeds getroffen consumenten aanmoedigen om voorzichtig te zijn.
Het voorval herinnert eraan dat zelfs een telefoonnummer alleen nuttig kan worden voor personen die ongewenste of misleidende campagnes proberen te voeren.
Naarmate Bloctel zijn operatie nadert, worden getroffen consumenten aangemoedigd om alert te blijven op ongebruikelijke oproepen en berichten in plaats van te reageren op verzoeken die zij niet hebben geïnitieerd.
-
17:15
-
16:50
-
16:33
-
16:16
-
16:15
-
16:06
-
16:01
-
15:56
-
15:53
-
15:51
-
15:48
-
15:45
-
15:33
-
15:15
-
15:07
-
14:52
-
14:49
-
14:44
-
14:36
-
14:34
-
14:33
-
14:32
-
14:31
-
14:14
-
13:50
-
13:35
-
13:17
-
13:00
-
12:47
-
12:30
-
12:12
-
11:47
-
11:33
-
11:15
-
11:09
-
11:02
-
10:54
-
10:45
-
10:37
-
10:36
-
10:20
-
10:15
-
10:04
-
10:00
-
09:54
-
09:52
-
09:51
-
09:37
-
09:34
-
09:33
-
09:27
-
09:22
-
09:20
-
09:15
-
09:10
-
09:06
-
09:02
-
08:55
-
08:47
-
08:45
-
08:40
-
08:37
-
08:32
-
08:25
-
21:00
-
20:35
-
20:15
-
19:49
-
19:32
-
19:15
-
18:53
-
18:32
-
18:15
-
17:55
-
17:33