Кооператив признает серьезное нарушение безопасности данных после того, как хакерская группа связалась с BBC

Image by The Co-op Group, from Wikimedia Commons

Кооператив признает серьезное нарушение безопасности данных после того, как хакерская группа связалась с BBC

Время для прочтения: 2 мин.

Хакеры утверждают, что украли личные данные 20 миллионов членов кооператива, заставив компанию признать гораздо более серьезное нарушение безопасности, чем было заявлено.

Спешите? Вот краткие факты:

  • DragonForce поделился украденными данными сотрудников и клиентов с BBC.
  • Сеть магазинов Co-op вначале отрицала, что данные клиентов были скомпрометированы.
  • Министр Великобритании призывает предприятия срочно уделить внимание кибербезопасности.

Кооператив Co-op подтвердил, что хакеры получили доступ к персональным данным «значительного числа» его членов и сотрудников, после того как киберпреступники связались с BBC и предоставили доказательства проникновения.

BBC сообщает, что хакерская группа, известная как DragonForce, утверждает, что украла приватные данные 20 миллионов членов кооператива Co-op, включая имена, адреса, электронные письма, телефонные номера и данные членских карт.

Хакеры представили BBC скриншоты чата в Microsoft Teams, которые включали в себя записку с требованием выкупа, которую они отправили главе отдела кибербезопасности компании 25 апреля. В своем сообщении хакеры обратились к компании, заявив: «Здравствуйте, мы извлекли данные из вашей компании […] У нас есть база данных клиентов и данные членских карт Co-op.»

Кооператив впервые заявил, что атака причинила минимальный ущерб, утверждая, что нет признаков того, что данные клиентов были скомпрометированы. Компания раскрыла реальный масштаб проблемы сотрудникам и рынку акций после того, как хакеры предоставили ВВС логины и пароли сотрудников и 10 000 записей о клиентах из своих баз данных.

Пресс-секретарь прояснил: «Эти данные включают в себя персональные данные членов Кооператива, такие как имена и контактные данные, и не включают пароли членов, банковские или кредитные карты, транзакции или информацию, относящуюся к любым продуктам или услугам членов или клиентов Кооператива», как сообщает ВВС.

Би-би-си уничтожила файлы и не публикует или не делится ими. Группа рэнсомвэра DragonForce требует платы от жертвы, но они не раскрывали свои намерения относительно украденных данных в случае неплатежа.

Министр Пэт МакФадден заявил, что кибербезопасность должна рассматриваться как абсолютный приоритет для всех британских компаний. Аналитики в области безопасности считают, что DragonForce управляет сервисом атак, который, вероятно, происходит от молодой англоязычной хакерской группы Scattered Spider.

Кооператив продолжает работать с киберагентствами Великобритании, чтобы справиться с инцидентом, в то время как компания поддерживает работу 70 000 сотрудников в своих 2 500 магазинах.

Понравилась статья? Поставьте оценку!
Ужасно Удовлетворительно Хорошо Очень хорошо! Превосходно!

Мы рады, что вам понравилась наша статья!

Дорогой читатель, не могли бы вы оставить отзыв о нас на сайте Trustpilot? Это не займет у вас много времени, но очень важно для нас. Спасибо, наш замечательный читатель!

Оценить нас на Trustpilot
0 Проголосовало 0 пользователей
Заголовок
Комментарий
Спасибо за ваш отзыв