OnTrac уведомила клиентов об утечке данных после взлома сети
Американская служба доставки посылок OnTrac рассылает уведомления о том, что хакеры взломали её корпоративную сеть и, возможно, получили доступ к личным данным клиентов.
По данным компании, инцидент был обнаружен 23 марта. Внутреннее расследование показало, что атакующий имел доступ к определённым файлам в период с 20 по 22 марта. Какая именно информация оказалась скомпрометирована, остаётся неясным: помимо имён, компания скрыла перечень пострадавших данных в образце уведомления, переданном регуляторам.
OnTrac — частная американская компания, специализирующаяся на доставке «последней мили» для электронной коммерции. Она возникла в 2021 году в результате слияния OnTrac Logistics и LaserShip. Сеть насчитывает 102 площадки в 35 штатах, охватывает около 70% населения США и работает более чем с 7000 независимых подрядчиков по доставке.
Намёк на выкуп
В ответ на инцидент OnTrac привлекла стороннего специалиста, чтобы определить масштаб взлома, и приняла меры, дабы «убедиться, что описанные данные были повторно защищены и не распространялись». Формулировка о том, что данные «не были распространены», косвенно указывает на возможную договорённость с злоумышленниками — как правило, речь идёт о выплате выкупа, гарантирующей, что информация клиентов не будет опубликована.
«Нам неизвестно о каких-либо случаях мошенничества или публикации похищенной информации в результате этого инцидента, и у нас нет оснований полагать, что подобное неправомерное использование данных произойдёт», — говорится в уведомлении.
Чтобы помочь пострадавшим снизить риски, OnTrac предлагает бесплатный годовой доступ к сервису мониторинга кредитной истории и защиты личности от CyberScout — записаться нужно в течение 90 дней. Клиентам также рекомендуют проверить кредитные отчёты и выписки по счетам и при необходимости установить оповещение о мошенничестве или заморозку кредита.
BleepingComputer обратился к OnTrac за подробностями об атаке, числе пострадавших и факте выплаты выкупа, но на момент публикации ответа не получил. Ни одна группировка, занимающаяся вымогательством или шифрованием данных, ответственность за атаку пока не взяла.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.