Kicsit a Gyerekrablás a Palánk utcában című réges-régi filmcímre hajazó cím itt viszont pontos és sajnos valóságos is. Kicsit már szinte beleszoktunk, hogy adataink ellopása, érte váltságdíj követelése, az adatok eladása, vagy kiszivárogtatása mindennapjaink része lett.
Ám ha ez óvodás vagy bölcsődés korú gyerekek adatait érinti, rögtön kicsit összerezzenünk. Sajnos a kiszolgáltatott érintettek adataival való zsarolás nem új, a kórházak elleni ransomware támadások között mi is beszámoltunk itt a blogon több olyan esetről is, ahol a betegek adatainak nyilvánosságra hozatalával próbáltak nyomást gyakorolni az egészségügyi intézmény vezetőségére.
De ez más sokkal korábban, 2017-ben is előfordult, akkor egy plasztikai sebészet betegeinek ellopott adatait, sőt műtét előtti fotóit töltötték fel a netre a bűnözők.
Az élet minden rácáfol arra, hogy van az a szint, ami alá már nem süllyednek a bűnözők, aztán jönnek a csalódások. Ilyen volt egy kanadai gyerekkórház elleni támadás 2022-ben, és sajnos az iskolák-egyetemek után úgy tűnik, most már jönnek az óvodák is.
Egy újnak tűnő, magát Radiantnak nevező csoport 8000 brit gyerek adatát lopta el a Kido nevű bölcsődéket és óvodákat üzemeltető nemzetközi szervezettől.
A kiberbűnözők a darkweben bizonyítékként mintákat tettek közzé az ellopott adathalmazból, 10 gyermek fényképét és részletes profilját. Itt a fényképek mellett teljes nevek, lakcímek, születési dátumok, valamint a szülőkre vagy gondozókra vonatkozó információk is szerepelnek, de a szivárogtatásban emellett egyéb biztonsági megjegyzések illetve orvosi információk is nyilvánosságra kerültek.
Ezután ismeretlen mértékű váltságdíjat követeltek a Kidótól, azzal fenyegetőzve, hogy további érzékeny adatokat hoznak nyilvánosságra, hacsak nem kapják meg pénzt.
Ellopott adatok alapján már korábban is történtek testre szabott további fenyegetések, például a Kettering Health kórházban azzal hívogattak betegeket a kórház nevében, hogy azonnali kártyás fizetést kérjenek tőlük. Ennél a mostani esetnél viszont a BBC beszámolója szerint a bűnözői csoport felhívta néhány érintett gyermek szüleit, és azt mondta nekik, hogy gyakoroljanak nyomást az óvodaláncra a váltságdíj kifizetése érdekében, különben kiszivárogtatják az ő gyermekük adatait is.
A londoni rendőrség szeptember 25-én értesült az incidensről, és már zajlik a nyomozás. Ám ez az eset mostantól egy nyomasztó intő jel lehet minden hasonló gyermekintézménynek.




