Новости Купили устройство Steam и ждете доставку? Взлом CEVA Logistics может касаться и вас

NewsMaker

I'm just a script
Премиум
29,070
46
8 Ноя 2022
Хакеры взломали логистическую компанию CEVA и получили доступ к данным клиентов Valve, ING и Ajax.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
n1hh7cmz0l0lljtulna2ny2pvu2ybi6v.jpg

<div itemprop="articleBody">Одна атака на логистическую компанию обернулась проблемами сразу для множества крупных компаний и их клиентов по всей Европе. После того как злоумышленники взломали CEVA Logistics, персональные данные покупателей оказались в их руках, а некоторые магазины столкнулись с тем, что заказы стали задерживать и отменять. Среди пострадавших оказались клиенты Valve, Bol, De Bijenkorf, банка ING, футбольного клуба Ajax и других организаций.

CEVA Logistics входит в число крупнейших логистических компаний мира и управляет более чем тысячей складов. Атака началась 29 июля и затронула восемь европейских складов. 1 августа CEVA предупредила клиентов о происшествии. Компания утверждает, что остальные системы по всему миру продолжили работать, а последствия ограничились частью европейского направления контрактной логистики.

Масштаб проблемы стал понятнее спустя несколько дней, когда клиенты CEVA начали сообщать об утечках. Нидерландский интернет-магазин Bol подтвердил, что посторонние получили доступ к системам логистического партнёра . В них хранились имена покупателей, домашние и электронные адреса, почтовые индексы, номера телефонов и сведения о заказах. Платёжные данные, пароли и данные для входа, по имеющейся информации, не пострадали.

Похожее предупреждение выпустила сеть универмагов De Bijenkorf. В потенциально раскрытый набор вошли контактные данные, сведения о купленных товарах, ценах, скидках, доставке и способе оплаты. Для корпоративных покупателей список может включать название компании и налоговый номер. Номера банковских счетов, данные банковских карт, имена пользователей и пароли в затронутых системах не хранились.

Инцидент затронул не только магазины. О том, что сведения клиентов скомпрометировали, также сообщили нидерландский банк ING, футбольный клуб Ajax и производитель очков Ace & Tate. Управление по защите данных Нидерландов к 10 августа получило сообщения об утечке от десяти организаций, связанных с происшествием в CEVA. При этом точное число людей, чьи сведения могли попасть к злоумышленникам, пока не раскрывается.

Отдельной группой пострадавших стали европейские покупатели устройств Valve. CEVA доставляет оборудование Steam в Европе, поэтому получает необходимые для отправки сведения о клиентах. Valve узнала о том, что данные могли скомпрометировать, 7 августа и начала предупреждать покупателей. CEVA хранит данные о доставке до 90 дней после заказа, поэтому уведомления получают клиенты, чьи покупки попадают в этот период.

У покупателей устройств Steam могли раскрыться имя, адрес, почтовый индекс, город и страна проживания, номер телефона, электронная почта, связанная с учётной записью Steam, а также вид и стоимость заказанного устройства. Пароли Steam, коды Steam Guard и платёжные сведения не пострадали, поскольку CEVA не получает доступ к таким данным. Valve поэтому не требует менять пароль или настройки учётной записи.

Главной угрозой для пострадавших теперь остаётся фишинг . Украденные сведения позволяют преступникам составлять убедительные письма и сообщения о доставке, называть настоящий адрес получателя, сведения о заказе и просить оплатить небольшую пошлину или повторную доставку. Valve советует считать подобные обращения мошенническими и напоминает, что служба поддержки Steam не запрашивает пароль или код Steam Guard.

Атака повлияла и на обычную работу магазинов. Bol временно снял с продажи товары, находившиеся на затронутом складе, часть заказов отменили или задержали. De Bijenkorf предупредил, что заказы, возвраты и выплаты теперь будут обрабатывать дольше. CEVA изолировала пострадавшие системы и привлекла сторонних специалистов, однако расследование продолжается, а полный объём похищенной информации пока не установлен.
 
Источник новости
www.securitylab.ru

Похожие темы