Хакеры вызвали утечку данных после взлома сети OnTrac
Логистический гигант OnTrac объявил об утечке данных клиентов в результате кибератаки на свою корпоративную сеть. Компания предлагает пострадавшим клиентам услуги кредитного мониторинга, однако полный объем утекших данных и детали атаки остаются неясными.
Что произошло
OnTrac, одна из ведущих компаний по доставке посылок в Соединенных Штатах, объявила о возможном раскрытии данных клиентов в результате кибератаки на свою корпоративную сеть. В официальном уведомлении компании говорится, что клиентам начали рассылать предупредительные письма в связи с инцидентом безопасности, обнаруженным в марте. Это событие свидетельствует о том, что киберзащита компании, являющейся критически важной частью логистики электронной коммерции и обслуживающей миллионы американцев, была взломана.
OnTrac — это частная компания, образованная в 2021 году в результате слияния OnTrac Logistics и LaserShip, специализирующаяся на доставке «последней мили» для отправлений электронной коммерции. Фирма, работающая в 102 точках в 35 штатах, имеет обширную сервисную сеть, охватывающую около 70% населения США. Эта масштабная операция, в которой задействовано более 7000 независимых подрядчиков по доставке, указывает на потенциально широкий охват последствий атаки. Масштаб компании делает ее привлекательной целью для злоумышленников, а последствия взлома могут затронуть большое количество людей.
Какие данные были скомпрометированы
В образце уведомления об утечке данных, представленном OnTrac властям, конкретные типы данных, к которым получили доступ злоумышленники, в основном скрыты. Однако, согласно заявлению компании, подтверждено, что утекшая информация включает имена клиентов. Какие еще типы личных или финансовых данных были скомпрометированы, кроме имен, общественности не сообщили. Эта неопределенность усиливает беспокойство среди пострадавших клиентов. Даже утечка одних только имен представляет риск, поскольку эта информация может быть объединена с данными из других утечек для использования в целевых фишинговых атаках или тактиках социальной инженерии.
Хотя сокрытие элементов данных в образце уведомления является стандартной процедурой для ограничения раскрытия конфиденциальной информации, это затрудняет клиентам полное понимание того, от каких рисков им необходимо защищаться. Отсутствие ясности в вопросе о том, были ли украдены дополнительные сведения, такие как адреса, номера телефонов или история заказов, является препятствием для определения объема необходимых мер предосторожности.
Как произошла атака
Согласно заявлениям компании, нарушение безопасности было обнаружено 23 марта. Внутреннее расследование показало, что злоумышленники получили доступ к определенным файлам в сети в период с 20 по 22 марта, то есть в течение трехдневного окна. Эта хронология показывает, что злоумышленники были активны в системе некоторое время до их обнаружения. Однако никаких технических подробностей о том, как началась атака, какая уязвимость безопасности была использована или какие конкретные методы применялись для проникновения в систему, не сообщалось.
OnTrac заявила, что после инцидента заключила контракт со сторонней фирмой по кибербезопасности для определения масштаба утечки и укрепления своей инфраструктуры безопасности. Это стандартный шаг, предпринимаемый в таких крупномасштабных инцидентах для проведения анализа первопричин и предотвращения подобных атак в будущем. Пока неизвестно, какая хакерская группа стоит за атакой и каковы были их мотивы. На данный момент ни одна группа вымогателей или похитителей данных не взяла на себя ответственность за атаку.
Кто пострадал
Непосредственно пострадавшими от утечки данных являются клиенты, пользующиеся услугами доставки OnTrac. Учитывая обширный операционный охват компании, достигающий 70% населения США, предполагается, что число потенциально пострадавших лиц может быть довольно высоким. Однако OnTrac не раскрыла точное количество клиентов, затронутых утечкой данных. Уведомления рассылаются только тем лицам, чьи данные, как полагают, были скомпрометированы, поэтому существует вероятность, что не каждый клиент, воспользовавшийся услугой, пострадал. Тем не менее, обширная клиентская база компании делает этот инцидент предметом общенациональной озабоченности.
Что вы можете сделать
OnTrac предприняла некоторые шаги для защиты своих клиентов, чьи данные могли быть украдены. Если вы получили уведомительное письмо от компании, рекомендуется рассмотреть следующие меры:
- Воспользуйтесь бесплатным кредитным мониторингом: Компания предлагает 12 месяцев бесплатного кредитного мониторинга и услуг по защите личных данных через фирму под названием CyberScout. Эта услуга обеспечивает проактивную защиту от кражи личных данных, обнаруживая и предупреждая вас о подозрительной активности в ваших кредитных отчетах. Обратите внимание, что для регистрации в этой услуге установлен 90-дневный срок, указанный в уведомительном письме.
- Проверяйте выписки по счетам и кредитные отчеты: Регулярно проверяйте свои банковские счета, выписки по кредитным картам и кредитные отчеты на наличие незнакомых или подозрительных транзакций и немедленно сообщайте о них в соответствующее финансовое учреждение.
- Установите предупреждение о мошенничестве: Вы можете бесплатно установить предупреждение о мошенничестве в своих кредитных отчетах. Это предупреждение требует от кредиторов принятия дополнительных мер для проверки вашей личности при подаче нового заявления на получение кредита на ваше имя.
- Заморозьте свой кредит: Если вы считаете, что риск высок, вы можете рассмотреть возможность полной заморозки доступа к вашим кредитным отчетам. Заморозка кредита ограничивает доступ к вашим кредитным отчетам до тех пор, пока вы не снимете ее, что значительно затрудняет мошенникам открытие новых счетов на ваше имя. Эта услуга обычно бесплатна.
Что говорит компания
В своем уведомлении OnTrac предоставила информацию о шагах, предпринятых после инцидента. Компания заявила, что предприняла шаги, чтобы «гарантировать, что описанные выше данные были повторно защищены и не распространены». Это заявление было тщательно проанализировано в кругах кибербезопасности. Такая формулировка часто подразумевает, что было достигнуто соглашение со злоумышленниками, например, выплата выкупа, чтобы предотвратить публикацию или продажу утекших данных в Интернете. Однако компания не делала официального заявления о том, был ли выплачен выкуп.
Компания также заявила: «Нам не известно о каком-либо мошенничестве или публикации украденной информации в результате этого инцидента, и у нас нет оснований полагать, что какое-либо подобное неправомерное использование информации произойдет». Хотя это заявление направлено на то, чтобы успокоить клиентов, оно не меняет того факта, что природа кибератак такова, что невозможно точно знать, когда и как украденные данные могут быть использованы в будущем. BleepingComputer сообщил, что связался с OnTrac для получения дополнительной информации об атаке, количестве пострадавших клиентов и возможной выплате выкупа, но на момент публикации ответа не получил.
Источник
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.