OnTrac Məlumat Pozuntusu Elan Etdi Müştəri Məlumatları Risq Altında – Veri Sızıntısı

OnTrac Şəbəkəsinə Sızan Hakerlər Məlumat Sızmasına Səbəb Oldu

Logistika nəhəngi OnTrac, korporativ şəbəkəsinə edilən kiberhücum nəticəsində müştəri məlumatlarının sızdığını elan etdi. Şirkət zərər çəkmiş müştərilərə kredit izləmə xidməti təklif edir, lakin sızan məlumatların tam miqyası və hücumun detalları qeyri-müəyyən olaraq qalır.

OnTrac loqosunun qarşısında bir kompüter ekranında görünən məlumat pozuntusu xəbərdarlığı və kilid simvolu.

Nə Baş Verdi

Amerika Birləşmiş Ştatlarının aparıcı karqo və bağlama çatdırılma şirkətlərindən biri olan OnTrac, korporativ şəbəkəsinə qarşı kiberhücum nəticəsində müştəri məlumatlarının ifşa ola biləcəyini açıqladı. Şirkət tərəfindən verilən rəsmi bildirişdə, mart ayında aşkar edilən bir təhlükəsizlik pozuntusu səbəbindən müştərilərə xəbərdarlıq məktublarının göndərilməyə başlandığı bildirildi. Bu hadisə, e-ticarət logistikasının mühüm bir hissəsi olan və milyonlarla Amerikalıya xidmət göstərən bir şirkətin kibertəhlükəsizlik müdafiəsinin aşıldığını göstərir.

OnTrac, 2021-ci ildə OnTrac Logistics və LaserShip-in birləşməsi ilə yaranan və xüsusilə e-ticarət göndərişləri üçün "son mil" çatdırılmasında ixtisaslaşmış özəl bir şirkətdir. ABŞ-ın 35 ştatında yerləşən 102 əməliyyat mərkəzi ilə fəaliyyət göstərən firma, ölkə əhalisinin təxminən 70%-ni əhatə edən geniş bir xidmət şəbəkəsinə malikdir. 7000-dən çox müstəqil çatdırılma podratçısı ilə işləyən bu nəhəng əməliyyat, hücumun potensial təsir sahəsinin nə qədər geniş ola biləcəyinə işarə edir. Şirkətin bu miqyasda bir əməliyyat strukturuna sahib olması, onu təcavüzkarlar üçün cəlbedici bir hədəf halına gətirir və pozuntunun nəticələrinin çoxsaylı fərdə təsir etmə potensialı olduğunu ortaya qoyur.

Ələ Keçirilən Məlumatlar

OnTrac tərəfindən səlahiyyətli orqanlara təqdim edilən məlumat pozuntusu bildirişi nümunəsində, təcavüzkarların əldə etdiyi xüsusi məlumat növləri böyük ölçüdə gizlədilib. Ancaq şirkətin açıqlamasına görə, sızdırılan məlumatlar arasında müştəri adlarının olduğu təsdiqlənib. Adlarla yanaşı, hansı növ şəxsi və ya maliyyə məlumatlarının ələ keçirildiyi isə ictimaiyyətlə paylaşılmayıb. Bu qeyri-müəyyənlik, təsirlənən müştərilər arasında narahatlığı artırır. Yalnız adların sızması belə, bu məlumatların digər məlumat sızıntılarından əldə edilən məlumatlarla birləşdirilərək hədəfli fişinq hücumları və ya sosial mühəndislik taktikaları üçün istifadə edilməsi riskini yaradır.

Şirkətin bildiriş nümunəsində məlumat elementlərini redaktə etməsi, adətən həssas məlumatların ifşasını məhdudlaşdırmaq üçün standart bir prosedur olsa da, müştərilərin özlərini hansı risklərə qarşı qorumalı olduqlarını tam anlamaqlarını çətinləşdirir. Ünvanlar, telefon nömrələri və ya sifariş tarixçəsi kimi əlavə məlumatların sızdırılıb-sızdırılmadığı mövzusundakı aydınlıq əskikliyi, müştərilərin almalı olduğu tədbirlərin əhatə dairəsini müəyyənləşdirməkdə bir maneə təşkil edir.

Hücum Necə Baş Verdi

Şirkətin açıqlamalarına görə, təhlükəsizlik pozuntusu 23 martda aşkar edilib. Aparılan daxili istintaq, təcavüzkarların 20 mart ilə 22 mart arasında, yəni üç günlük bir zaman kəsiyində şəbəkədəki müəyyən fayllara giriş əldə etdiyini ortaya qoydu. Bu zaman cədvəli, təcavüzkarların aşkar edilməzdən əvvəl sistemdə bir müddət aktiv qaldığını göstərir. Ancaq hücumun necə başladığı, hansı təhlükəsizlik zəifliyindən istifadə edildiyi və ya sistemə sızmaq üçün istifadə edilən xüsusi üsullar haqqında heç bir texniki detal paylaşılmayıb.

OnTrac, hadisədən sonra pozuntunun miqyasını müəyyən etmək və təhlükəsizlik infrastrukturunu gücləndirmək məqsədilə üçüncü tərəf bir kibertəhlükəsizlik mütəxəssisi şirkəti ilə müqavilə bağladığını bildirdi. Bu addım, adətən bu cür genişmiqyaslı hadisələrdə kök səbəb analizi aparmaq və gələcəkdəki bənzər hücumların qarşısını almaq üçün atılan standart bir addımdır. Hücumun arxasında hansı haker qrupunun olduğu və ya motivasiyalarının nə olduğu isə hələlik məlum deyil. Hazırda heç bir fidyə proqramı və ya məlumat qəsb qrupu hücumun məsuliyyətini üzərinə götürməyib.

Kimlər Təsirləndi

Məlumat pozuntusundan birbaşa təsirlənənlər, OnTrac-in çatdırılma xidmətlərindən istifadə edən müştərilərdir. Şirkətin ABŞ əhalisinin 70%-nə çatan geniş əməliyyat izi nəzərə alındıqda, potensial olaraq təsirlənən şəxslərin sayının olduqca yüksək ola biləcəyi təxmin edilir. Ancaq OnTrac, məlumat pozuntusundan ümumilikdə neçə müştərinin təsirləndiyinə dair dəqiq bir rəqəm açıqlamayıb. Bildirişlər, yalnız məlumatlarının sızdığına inanılan şəxslərə göndərilir, buna görə də xidmətdən istifadə edən hər bir müştərinin təsirlənməməsi ehtimalı da var. Buna baxmayaraq, şirkətin geniş müştəri bazası bu hadisənin milli səviyyədə bir narahatlıq mənbəyi olmasına səbəb olur.

Nə Edə Bilərsiniz

OnTrac, məlumatları sızmış ola biləcək müştərilərini qorumaq məqsədilə bəzi addımlar atıb. Əgər şirkətdən bir bildiriş məktubu almısınızsa, aşağıdakı tədbirləri nəzərdən keçirməyiniz tövsiyə olunur:

  • Pulsuz Kredit İzləmə Xidmətindən Yararlanın: Şirkət, CyberScout adlı bir firma vasitəsilə 12 ay müddətində pulsuz kredit izləmə və şəxsiyyət qoruma xidməti təklif edir. Bu xidmət, kredit hesabatlarınızdakı şübhəli fəaliyyətləri aşkar edib sizi xəbərdar edərək şəxsiyyət oğurluğuna qarşı proaktiv bir qoruma təmin edir. Bu xidmətdən faydalanmaq üçün bildiriş məktubunda göstərilən son qeydiyyat tarixinin 90 gün olduğunu unutmayın.
  • Hesab Çıxarışlarınızı və Kredit Hesabatlarınızı Yoxlayın: Bank hesablarınızı, kredit kartı çıxarışlarınızı və kredit hesabatlarınızı mütəmadi olaraq yoxlayaraq tanımadığınız və ya şübhəli görünən əməliyyatları dərhal müvafiq maliyyə qurumuna bildirin.
  • Dələduzluq Xəbərdarlığı Qoyun: Kredit hesabatlarınıza pulsuz olaraq bir dələduzluq xəbərdarlığı əlavə etdirə bilərsiniz. Bu xəbərdarlıq, yeni bir kredit müraciəti edildikdə kreditorların şəxsiyyətinizi təsdiqləmək üçün əlavə addımlar atmasını tələb edir.
  • Kredit Dondurma Əməliyyatı Edin: Riskin yüksək olduğunu düşünürsünüzsə, kredit hesabatlarınıza girişi tamamilə dondurmağı düşünə bilərsiniz. Kredit dondurma, siz icazənizi ləğv edənə qədər kredit hesabatlarınıza girişi məhdudlaşdıraraq fırıldaqçıların adınıza yeni hesablar açmasının qarşısını böyük ölçüdə alır. Bu proses adətən pulsuzdur.

Şirkət Nə Deyir

OnTrac, verdiyi bildirişdə hadisədən sonra atılan addımlar barədə məlumat verdi. Şirkət, "yuxarıda təsvir edilən məlumatların yenidən təminat altına alındığını və yayılmadığını təmin etmək" üçün addımlar atıldığını bildirdi. Bu ifadə, kibertəhlükəsizlik dairələrində diqqətlə şərh edildi. Adətən bu cür bir dil, sızdırılan məlumatların internetdə yayımlanmaması və ya satılmaması üçün təcavüzkarlarla bir razılaşmaya gəlindiyini, məsələn, bir fidyə ödənildiyini nəzərdə tuta bilər. Ancaq şirkət, fidyə ödənilməsi barədə rəsmi bir açıqlama verməyib.

Şirkət həmçinin, "Bu hadisədən qaynaqlanan hər hansı bir dələduzluq və ya oğurlanmış məlumatların yayımlandığına dair bir məlumatımız yoxdur və məlumatların bu şəkildə sui-istifadə ediləcəyinə inanmaq üçün bir səbəbimiz də yoxdur" şəklində bir ifadə işlətdi. Bu açıqlama, müştəriləri sakitləşdirməyi məqsəd güdsə də, kiberhücumların təbiəti gərəyi oğurlanan məlumatların gələcəkdə nə zaman və necə istifadə ediləcəyinin dəqiq olaraq bilinə bilməyəcəyi həqiqətini dəyişdirmir. BleepingComputer-ın hücum, təsirlənən müştəri sayı və mümkün fidyə ödənişi haqqında daha çox məlumat almaq üçün OnTrac ilə əlaqə saxladığı, ancaq xəbərin nəşr olunduğu vaxta qədər bir cavab almadığı da bildirildi.

Mənbə

https://www.bleepingcomputer.com/news/security/ontrac-notifies-customers-of-data-breach-after-network-hack/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.