Американська компанія OnTrac, яка займається доставкою посилок для інтернет-магазинів, почала повідомляти клієнтів про інцидент із кібербезпекою. За результатами внутрішнього розслідування, невідомі зловмисники проникли до корпоративної мережі та могли отримати доступ до файлів із персональною інформацією.

Компанія виявила підозрілу активність уже після того, як нападники протягом кількох днів мали доступ до окремих внутрішніх ресурсів. Для визначення масштабів інциденту OnTrac залучила сторонніх спеціалістів із кібербезпеки.

Відомо, що серед скомпрометованих даних могли бути імена клієнтів. Повний перелік інформації поки не оприлюднений, оскільки частину відомостей у зразку офіційного повідомлення було приховано.

OnTrac заявила, що вжила заходів для повторного захисту даних і запобігання їх подальшому поширенню. Компанія також зазначила, що наразі не має інформації про шахрайське використання або публікацію викрадених матеріалів.

Водночас точна кількість постраждалих клієнтів залишається невідомою. Жодне відоме угруповання, яке займається програмами-вимагачами або викраденням інформації, публічно не взяло на себе відповідальність за атаку.

Потенційно постраждалим користувачам компанія запропонувала безплатний доступ до послуги кредитного моніторингу та захисту особистих даних терміном на один рік. Клієнтам також радять уважно перевіряти банківські операції, кредитні звіти та повідомлення про незвичну активність.

У разі витоку особистої інформації зловмисники можуть використовувати її для фішингових листів, телефонного шахрайства або спроб відновлення доступу до чужих облікових записів. Тому користувачам варто остерігатися повідомлень, у яких нібито представники служби доставки просять перейти за посиланням, оплатити додатковий збір або повторно ввести персональні дані.