- Внешний ИТ -партнер Scania потерял свою информацию о регистрации в систему через информацию
- Хакеры использовали пароль для доступа к Scania и краже файлов
- Они попросили компанию за деньги, а затем предложили архив для продажи
Шведский производитель автомобилей Scania подтвердил, что он перенес кибер -атаку, в которой он потерял конфиденциальные данные клиентов.
Исследователь безопасности Хакманак нашел новую ветку на темном веб -форуме, в котором база данных якобы была украдена из «страхования.
«Здравствуйте, люди. Мы взломали новую цель и продали полную привязанность« страхование.scania.com ». Завершенные прилагаемые файлы — 34 000, а в первый раз взломано + только 1 рука будет продана», — говорит реклама, которая опубликована как на английском, так и на русском языке. «Только несколько фотографий с комментариями (никто не может копировать и обмануть людей)».
Атака поставщика
После того, как ветка была опубликована, Скания подтвердила подлинность претензий и сказал, что в конце мая 2025 года он получил травму в рамках атаки цепочки поставок, которая датируется внешним партнером по ИТ.
«Мы можем подтвердить, что в заявке« страхование.scania.com »есть сотрудник службы безопасности, который предоставляется внешним партнером по ИТ», — сказал представитель Scania.
«28 и 29 мая, преступник использовал регистрационную информацию для законного внешнего пользователя, чтобы получить доступ к системе, используемой для страховых целей. Наше текущее предположение состоит в том, что информация о регистрации, используемая преступником
«С компрометированной учетной записью документы были загружены в связи со страховыми претензиями».
Хотя компания не подробно описала, какая информация была найдена в украденных файлах, уверен, что она конфиденциальна, возможно, в финансовом отношении или медицинском. Количество заинтересованных людей также неизвестно на данный момент.
После того, как архивы украли архивы, актер угрозы пытался шантажировать Сканию за деньги, несколько раз заработал и потребовал выкуп. Поскольку он предложил базу данных для продажи в темной паутине, мы можем предположить, что компания отклонила щедрое предложение.
Над Звуковой сигнал