Un piratage massif sur Amazon Espagne? Un pirate prétend avoir un DNIS, des mobiles et des adresses de millions de clients
Comme indiqué dans Hackmanacune cybercriminalité connue sous le nom de Vaquilla, prétend avoir volé plus de cinq millions de données des utilisateurs d’Espagne d’Amazon, qui sont maintenant à vendre sur le réseau, bien que l’origine réelle des données ne soit pas confirmée ni l’existence d’une intrusion dans les systèmes de commerce électronique.
Selon le site de données filtrées bien connu, au total, il existe 5,1 millions d’enregistrements appartenant aux utilisateurs d’Amazon Espagne et qui incluent des données personnelles de brouillon spécial, y compris des noms complets, DNI (numéros d’identité nationale), des numéros de téléphone, des adresses postales, des codes postaux, des villes et des adresses e-mail, la plupart d’entre elles, au sein de la classification PII (personne identifiable), qui doit être sauvegardée avec la primaire la plus élevée.
Bien que les données soient en effet disponibles sur le réseau, son origine réelle n’est pas encore claire. La société a contacté l’hypertextual, et bien qu’ils confirment qu’ils enquêtent sur ce qui s’est passé, ils affirment que les données ne correspondent pas à celles de ses clients: « Bien que nous continuons à étudier, nos recherches en cours n’ont pas trouvé de preuve qu’Amazon a connu un incident de sécurité et nos systèmes restent en sécurité. » Notre analyse d’échantillonnage de données indique qu’elle ne correspond pas à nos enregistrements clients. «
5 millions de données des utilisateurs présumés Amazon Espagne à vendre
Selon Hackmanac La filtration s’est produite entre la fin 2024 et le début de 2025, bien que la date limite exacte couverte par les données disponibles dans le réseau ou l’âge n’est pas spécifiée.
Ce qui n’est pas clair, c’est si le tel Génisse Il est l’auteur de la filtration ou bien qu’il ait obtenu les données des vrais voleurs de la même chose, car aujourd’hui il n’y a aucune trace d’attaque contre l’Amazonie elle-même, et l’une des hypothèses qui sont considérées est que d’autres attaquants ont obtenu les données d’une compagnie auxiliaire au géant du commerce électronique.
En ce sens, ce n’est pas la première fois que cela se produit. Déjà en 2023, Ring, l’une des sociétés Amazon, a été victime d’un ransomware Ce qui a exposé les données de l’entreprise et dont les assaillants ont menacé le géant de les filtrer si leurs demandes n’étaient pas satisfaites.
La seule référence de ce type d’attaque à Amazon a été il y a quelques années, et la réalité est qu’elle a principalement affecté ses travailleurs et non aux clients eux-mêmes, afin que les informations concernant la situation actuelle soient encore assez rares pour tirer des conclusions ou affirmer dans un sens ou une autre qu’il y a eu une nouvelle intrusion.
