В конце июля логистический гигант CEVA Logistics подвергся кибератаке, в результате которой были похищены данные клиентов ее партнеров.
Громкие заголовки кричат об утечке данных покупателей устройств Valve — Steam Machine и Steam Controller. И не врут. Но пострадали не только фанаты Steam.
Что вообще произошло
CEVA Logistics — одна из крупнейших логистических компаний в мире. Она управляет более чем тысячей складов и помогает бизнесу доставлять товары от производства до клиентов.
Атака затронула восемь складов CEVA в Европе, через которые проходят поставки по всему континенту. Как именно злоумышленники попали внутрь, пока неизвестно — может, выбили дверь ногой и вставили флешку (но это не точно).
Последствия: часть операций встала, появились задержки с отправкой заказов, а данные клиентов оказались у злоумышленников — адреса, номера телефонов, электропочты и ФИО.
bol — нидерландский онлайн-ритейлер оповестил клиентов, что злоумышленники получили доступ к системам его логистического партнера. Компания предупредила о возможной утечке данных, задержках доставки и отмене части заказов.
De Bijenkorf — еще один нидерландский ритейлер, который подтвердил задержки заказов после инцидента.
Valve — компания сообщила, что узнала об атаке на CEVA только 7 августа. При этом платежные данные, а также логины и пароли от Steam затронуты не были — за свою библиотеку из 1500 игр, купленных на распродажах, переживать не стоит.
Среди затронутых атакой компаний также оказались футбольный клуб Ajax, банк ING и производитель очков Ace & Tate.
Что говорит CEVA Logistics 🙊🙉🙈
Первого августа компания подтвердила факт атаки и сообщила клиентам, что проблема затронула часть ее логистической инфраструктуры в Европе.
После обнаружения инцидента специалисты CEVA включили защитные протоколы (какими бы они ни были) и начали расследование. Какой объем данных был похищен и связывались ли злоумышленники с компанией с требованиями выкупа — неизвестно.
Расследование также начали власти Нидерландов. По их словам, они уже получили обращения как минимум от 10 компаний.
Что дальше 💌
Украденные данные в результате таких атак часто становятся началом новых атак.
Например, злоумышленники могут использовать информацию для точечного фишинга: представиться сотрудником доставки, сослаться на настоящий заказ и попросить оплатить «дополнительный сбор» или перейти по вредоносной ссылке.
«Ожидайте фейковых сообщений», — предупредила Valve.
Ну а вы — не ожидайте. Данные, связанные с параллельным импортом, скорее всего, затронуты не были :D
@PositiveHackMedia






