Новости Шведский производитель грузовых автомобилей Scania расследует хакерскую атаку

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
37.635
Репутация
13.625
Реакции
68.091
USD
0
Шведская компания Scania, входящая в Volkswagen Group и специализирующаяся на производстве грузовых автомобилей, автобусов, промышленных и морских двигателей, а также предоставлении сопутствующих услуг, пострадала от взлома и утечки данных.

tOk-AvomPQCmU4BnlnQV5lBkhdx_ZDq-xMcpr9bLHyWj22DsCfN1HvBd1AGKGoNaaXEDQ5Ogwku-Q3XI7nJS-fW7flK4eHoAo0fLbdpuGfZFKJifZXZisvL8VY-g8WIT2P1MwUWjeUnzQJtCxyfvQikvA2Lo5ecmjBstwcYoIKG1-wY0wjxGB5dJxk-FXz_sRS-M9mgdAMDl4HWit9RlJfjbYNdZqXxM4kHQdt481wo8AhZtz_3xD7U5Ke_VDQWaiOEgBcEAezmuROxNmXYm-XsgouBKKTTG2fpmo7LpRQbW2VbAdLpNYtRt73bcMvooMhYdZcXAxAyfJCHmxyYCjbTOGRfsGX0Xo0nqVZRwM8lSPIrtSCg2xtrtVaOp52MR6dd86X-uRVfhXsBa5wnVMw0QK1ni2cE3ihE379s4KJKxxwYO6jJpKLJ5-F-BSxThSg-PwU0PI8Xm7lG0su9nONzIc-VsoFJE10Dkf_APyhQINyBX2Nf_O4MZDdvxDjaklsMlC_wGdhyjevtSgksJz2AeqtxvEQHp2e5OlpHiWg7Z-VXXValiZ9RX1lfrPsY2KBEzSNfAwQ6KEgPD5hg3u7vhCTbCNGEuqGXnaYRdO_tYOqz0Zzg2zcrCcb-V-04I1Ndg626NemL3VcNz9DPqDBU_DmTH--8dvjQI1uo7MaCG7Cck4xlWKKx5y1-fWzr3QwKGyWYTPcD6xVytqMpVKev3ccZdr1pj8FLidvEg8yAMIhFUyu7lPr0WCfHOGSipsO8GNds8UT6oSORNpVsVxU8BrclYPhrm7NNRvanpbjHaykzZb7FfWfRa317WG_cXNwMtWsj05xqLNArH4A0mg5HxDA7SO2MvtkvMeZZUNs9nK4nsTBIS8-jZXYOg934D6_Np2Eu7elrdX9lC-z3_JhEyFG_iwOINlTon5tg-N5mR3i8C8DJeDLdD9m6dbz3meCOx9kwaH-fF2VOXmMM


В конце прошлой недели исследователи Hackmanac обратили внимание на сообщение на хакерском форуме, написанное человеком с ником hensi. Он утверждал, что продает данные, украденные с сайта insurance.scania.com, предлагая дамп единственному эксклюзивному покупателю.



На этой неделе представители Scania подтвердили изданию Bleeping Computer, что компания пострадала от хакерской атаки еще 28 мая 2025 года. Злоумышленники использовали скомпрометированные учетные данные, похищенные у неназванного ИТ-партнера компании при помощи инфостилера. В итоге они получили доступ к системам Financial Services, а также похитили документы по страховым случаям.

После этого злоумышленники направили нескольким сотрудникам Scania электронные письма с ящика @proton.me, угрожая распространить украденные данные в сети, если им не заплатят выкуп. Также атакующие публиковали образцы украденных данных на хакерских форумах.

«Мы можем подтвердить, что в insurance.scania.com произошел инцидент, связанный с безопасностью. Данное приложение предоставляется внешним ИТ-партнером, — сообщили в Scania. — 28 и 29 мая злоумышленники использовали учетные данные легитимного внешнего пользователя для получения доступа к системе, связанной со страхованием. Мы предполагаем, что эти учетные данные были украдены похищающим пароли вредоносным ПО. С помощью скомпрометированной учетной записи были скачаны документы, связанные со страховыми случаями».

Журналисты отмечают, что украденные документы могут содержать личные, а также конфиденциальные финансовые и медицинские данные, и этот инцидент может иметь значительные последствия для пострадавших. На данный момент количество пострадавших от этой атаки еще не определено, а расследование инцидента продолжается.


Источник
 
Назад
Сверху Снизу