TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Positive Hack Days Media

11 Aug, 13:40

Открыть в Telegram Поделиться Пожаловаться

Мне, пожалуйста, Steam Machine за тыщу баксов — и бонусом утечку данных 💦

В конце июля логистический гигант CEVA Logistics подвергся кибератаке, в результате которой были похищены данные клиентов ее партнеров.

Громкие заголовки кричат об утечке данных покупателей устройств Valve — Steam Machine и Steam Controller. И не врут. Но пострадали не только фанаты Steam.

Что вообще произошло 🙁

CEVA Logistics — одна из крупнейших логистических компаний в мире. Она управляет более чем тысячей складов и помогает бизнесу доставлять товары от производства до клиентов.

Атака затронула восемь складов CEVA в Европе, через которые проходят поставки по всему континенту. Как именно злоумышленники попали внутрь, пока неизвестно — может, выбили дверь ногой и вставили флешку (но это не точно).

Последствия: часть операций встала, появились задержки с отправкой заказов, а данные клиентов оказались у злоумышленников — адреса, номера телефонов, электропочты и ФИО.

🟡 Среди пострадавших:

bol — нидерландский онлайн-ритейлер оповестил клиентов, что злоумышленники получили доступ к системам его логистического партнера. Компания предупредила о возможной утечке данных, задержках доставки и отмене части заказов.

De Bijenkorf — еще один нидерландский ритейлер, который подтвердил задержки заказов после инцидента.

Valve — компания сообщила, что узнала об атаке на CEVA только 7 августа. При этом платежные данные, а также логины и пароли от Steam затронуты не были — за свою библиотеку из 1500 игр, купленных на распродажах, переживать не стоит.

Среди затронутых атакой компаний также оказались футбольный клуб Ajax, банк ING и производитель очков Ace & Tate.

Что говорит CEVA Logistics 🙊🙉🙈

Первого августа компания подтвердила факт атаки и сообщила клиентам, что проблема затронула часть ее логистической инфраструктуры в Европе.

После обнаружения инцидента специалисты CEVA включили защитные протоколы (какими бы они ни были) и начали расследование. Какой объем данных был похищен и связывались ли злоумышленники с компанией с требованиями выкупа — неизвестно.

Расследование также начали власти Нидерландов. По их словам, они уже получили обращения как минимум от 10 компаний.

Что дальше 💌

Украденные данные в результате таких атак часто становятся началом новых атак.

Например, злоумышленники могут использовать информацию для точечного фишинга: представиться сотрудником доставки, сослаться на настоящий заказ и попросить оплатить «дополнительный сбор» или перейти по вредоносной ссылке.

«Ожидайте фейковых сообщений», — предупредила Valve.


Ну а вы — не ожидайте. Данные, связанные с параллельным импортом, скорее всего, затронуты не были :D

@PositiveHackMedia

3.7k 0 7 22
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot