OnTrac уведомила клиентов об утечке данных после взлома сети

· Безопасность
Американская курьерская компания OnTrac сообщила, что злоумышленники проникли в её корпоративную сеть и могли получить доступ к персональным данным клиентов.

cover.svg

Американская служба доставки посылок OnTrac рассылает уведомления о том, что хакеры взломали её корпоративную сеть и, возможно, получили доступ к личным данным клиентов.

По данным компании, инцидент был обнаружен 23 марта. Внутреннее расследование показало, что атакующий имел доступ к определённым файлам в период с 20 по 22 марта. Какая именно информация оказалась скомпрометирована, остаётся неясным: помимо имён, компания скрыла перечень пострадавших данных в образце уведомления, переданном регуляторам.

OnTrac — частная американская компания, специализирующаяся на доставке «последней мили» для электронной коммерции. Она возникла в 2021 году в результате слияния OnTrac Logistics и LaserShip. Сеть насчитывает 102 площадки в 35 штатах, охватывает около 70% населения США и работает более чем с 7000 независимых подрядчиков по доставке.

Намёк на выкуп

В ответ на инцидент OnTrac привлекла стороннего специалиста, чтобы определить масштаб взлома, и приняла меры, дабы «убедиться, что описанные данные были повторно защищены и не распространялись». Формулировка о том, что данные «не были распространены», косвенно указывает на возможную договорённость с злоумышленниками — как правило, речь идёт о выплате выкупа, гарантирующей, что информация клиентов не будет опубликована.

«Нам неизвестно о каких-либо случаях мошенничества или публикации похищенной информации в результате этого инцидента, и у нас нет оснований полагать, что подобное неправомерное использование данных произойдёт», — говорится в уведомлении.

Чтобы помочь пострадавшим снизить риски, OnTrac предлагает бесплатный годовой доступ к сервису мониторинга кредитной истории и защиты личности от CyberScout — записаться нужно в течение 90 дней. Клиентам также рекомендуют проверить кредитные отчёты и выписки по счетам и при необходимости установить оповещение о мошенничестве или заморозку кредита.

BleepingComputer обратился к OnTrac за подробностями об атаке, числе пострадавших и факте выплаты выкупа, но на момент публикации ответа не получил. Ни одна группировка, занимающаяся вымогательством или шифрованием данных, ответственность за атаку пока не взяла.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.