کمیته رکن چهارم – شرکت تحویل مرسولات OnTrac اعلام کرده است مهاجمان به شبکه سازمانی این شرکت نفوذ کردهاند و ممکن است به اطلاعات شخصی شماری از مشتریان دسترسی یافته باشند.
به گزارش کمیته رکن چهارم، این رخداد امنیتی در ۳ فروردین شناسایی شد. بررسیهای داخلی نشان داد مهاجمان در فاصله ۲۹ اسفند تا ۲ فروردین به برخی فایلهای ذخیرهشده در شبکه شرکت دسترسی داشتهاند.
OnTrac تأیید کرده است که نام افراد در میان اطلاعات تحت تأثیر قرار داشته، اما جزئیات سایر دادههای احتمالی افشاشده را اعلام نکرده است. تعداد مشتریان آسیبدیده نیز تاکنون مشخص نشده است.
این شرکت پس از شناسایی حمله، یک مؤسسه امنیتی مستقل را برای بررسی دامنه نفوذ به کار گرفت و اقداماتی برای ایمنسازی دوباره اطلاعات انجام داد. OnTrac اعلام کرده است تاکنون مدرکی از انتشار عمومی دادهها یا سوءاستفاده از اطلاعات مشتریان مشاهده نشده است.
این شرکت برای افراد تحت تأثیر، خدمات رایگان پایش اعتبار و محافظت از هویت را بهمدت ۱۲ ماه ارائه کرده است. مشتریان ۹۰ روز فرصت دارند برای دریافت این خدمات ثبتنام کنند.
به مشتریان توصیه شده است گزارشهای اعتباری و صورتحسابهای بانکی خود را بررسی کرده و در صورت مشاهده فعالیت مشکوک، موضوع را به مؤسسات مالی مربوط گزارش دهند. ایجاد هشدار کلاهبرداری یا مسدودسازی اعتبار نیز برای افراد در معرض خطر پیشنهاد شده است.
تا زمان انتشار این گزارش، هیچ گروه باجافزاری یا فعال در زمینه اخاذی اطلاعات مسئولیت این حمله را بر عهده نگرفته و OnTrac نیز درباره احتمال پرداخت باج توضیحی ارائه نکرده است.
منبع: BleepingComputer



