LONDRES : 100 millions d’enregistrements de données p…
Partager :

LONDRES : 100 millions d’enregistrements de données privées de citoyens suédois exposés
L’équipe de recherche de Cybernews a découvert une fuite de données majeure exposant plus de 100 millions d’enregistrements détaillés liés à des citoyens et des entreprises suédoises.
Un serveur non sécurisé a exposé une vaste collection de renseignements commerciaux sensibles et de données personnelles, avec des enregistrements allant de 2019 à 2024 sur 25 indices, dont certains ont une taille supérieure à 200 Go.
L’analyse suggère que les données proviennent de Risika, une société nordique d’analyse de données de premier plan. Cependant, les métadonnées indiquent que le serveur était probablement exploité par un client tiers non identifié, et non par Risika lui-même.
Quelles données ont été divulguées ?
- Noms légaux complets, y compris l’historique des noms précédents.
- Numéros d’identification personnels suédois.
- Date de naissance et sexe.
- Historique des adresses, en Suède et à l’étranger.
- État civil et informations sur les personnes décédées.
- Adresses étrangères des émigrants.
- Relevés de dettes, remarques de paiement, antécédents de faillite, indicateurs de propriété immobilière.
- Données de l’impôt sur le revenu couvrant plusieurs années (2019-2023).
- Journaux
- d’activité et d’événements (y compris les soumissions de compte de résultat, le statut de migration et les mises à jour d’adresse).
Importance de cette fuite
- Ces dossiers ont effectivement dressé un profil financier et comportemental de cinq ans de citoyens et d’organisations suédois, ce qui rend l’ampleur et la précision de cette fuite particulièrement préoccupantes.
- Les données divulguées ont offert un aperçu détaillé et horodaté du fonctionnement des individus et des organisations, suivant tout, des changements d’adresse et des changements de revenus aux dettes, aux déclarations de revenus et aux liens d’affaires.
- Le volume et la précision de l’information rendent l’ensemble de données extrêmement précieux et dangereux. Les banques, les prêteurs et les équipes de conformité peuvent l’utiliser pour l’évaluation des risques et l’analyse du crédit.
- Les attaquants pourraient utiliser ces renseignements à des fins allant de la surveillance d’entreprise et du profilage des concurrents aux campagnes de phishing très ciblées, à l’ingénierie sociale ou à l’extorsion.
Pour lire le rapport de recherche complet, veuillez cliquer ici.


