
Image by The Co-op Group, from Wikimedia Commons
Кооператив признает серьезное нарушение безопасности данных после того, как хакерская группа связалась с BBC
Хакеры утверждают, что украли личные данные 20 миллионов членов кооператива, заставив компанию признать гораздо более серьезное нарушение безопасности, чем было заявлено.
Спешите? Вот краткие факты:
- DragonForce поделился украденными данными сотрудников и клиентов с BBC.
- Сеть магазинов Co-op вначале отрицала, что данные клиентов были скомпрометированы.
- Министр Великобритании призывает предприятия срочно уделить внимание кибербезопасности.
Кооператив Co-op подтвердил, что хакеры получили доступ к персональным данным «значительного числа» его членов и сотрудников, после того как киберпреступники связались с BBC и предоставили доказательства проникновения.
BBC сообщает, что хакерская группа, известная как DragonForce, утверждает, что украла приватные данные 20 миллионов членов кооператива Co-op, включая имена, адреса, электронные письма, телефонные номера и данные членских карт.
Хакеры представили BBC скриншоты чата в Microsoft Teams, которые включали в себя записку с требованием выкупа, которую они отправили главе отдела кибербезопасности компании 25 апреля. В своем сообщении хакеры обратились к компании, заявив: «Здравствуйте, мы извлекли данные из вашей компании […] У нас есть база данных клиентов и данные членских карт Co-op.»
Кооператив впервые заявил, что атака причинила минимальный ущерб, утверждая, что нет признаков того, что данные клиентов были скомпрометированы. Компания раскрыла реальный масштаб проблемы сотрудникам и рынку акций после того, как хакеры предоставили ВВС логины и пароли сотрудников и 10 000 записей о клиентах из своих баз данных.
Пресс-секретарь прояснил: «Эти данные включают в себя персональные данные членов Кооператива, такие как имена и контактные данные, и не включают пароли членов, банковские или кредитные карты, транзакции или информацию, относящуюся к любым продуктам или услугам членов или клиентов Кооператива», как сообщает ВВС.
Би-би-си уничтожила файлы и не публикует или не делится ими. Группа рэнсомвэра DragonForce требует платы от жертвы, но они не раскрывали свои намерения относительно украденных данных в случае неплатежа.
Министр Пэт МакФадден заявил, что кибербезопасность должна рассматриваться как абсолютный приоритет для всех британских компаний. Аналитики в области безопасности считают, что DragonForce управляет сервисом атак, который, вероятно, происходит от молодой англоязычной хакерской группы Scattered Spider.
Кооператив продолжает работать с киберагентствами Великобритании, чтобы справиться с инцидентом, в то время как компания поддерживает работу 70 000 сотрудников в своих 2 500 магазинах.