Breșă uriașă de securitate la Orange România. Un hacker a furat date ale clienților și angajaților

orange
Shutterstock

Orange, grupul francez de telecomunicații cu afaceri și în România, a fost ținta unui atac cibernetic. Ar fi fost furate document cu date ale angajaților și înregistrări ale clienților români.

Un hacker cunoscut sub numele de „Rey”, care este asociat cu grupul de ransomware HellCat, și-a asumat responsabilitatea pentru încălcare. Hackerul susține că a menținut accesul la sistemele Orange timp de peste o lună, înainte de a extrage datele pe parcursul unei perioade de trei ore, fără a fi detectat, notează Tech Monitor.

Potrivit lui Rey, s-a încercat extorcarea companiei, dar când Orange nu a răspuns, datele furate au fost divulgate pe un forum al hackerilor. Rey a declarat că atacul cibernetic nu a făcut parte dintr-o operațiune ransomware HellCat. Cu toate acestea, hackerul este un membru cunoscut al grupului, care a fost legat anterior de atacuri cibernetice asupra altor organizații.

Datele compromise vizează în principal Orange România și includ aproximativ 380.000 de adrese de e-mail unice, documente interne ale companiei și informații despre clienți.

Mostre din datele furate conțin adrese de e-mail aparținând angajaților actuali și foști, partenerilor și contractorilor. Scurgerea include, de asemenea, cod sursă, facturi, contracte și detalii parțiale ale cardurilor de plată legate de clienții români.

Citește și
peste
De ce peștele românesc este greu de găsit înainte de Revelion. „Importurile sunt mari”

Metoda prin care hackerul a intrat în servele companiei

Unele dintre date par a nu mai fi de actulalitate. Anumite adrese de e-mail aparțin unor persoane care nu au mai fost afiliate Orange România de mai mult de cinci ani, iar multe dintre detaliile expuse privind cardurile de plată au expirat deja. Cu toate acestea, datele clienților de la Yoxo, serviciul de abonament fără contract al Orange, au fost incluse în breșă.

Rey susține că accesul la sistemele Orange a fost obținut printr-o combinație de acreditări compromise și vulnerabilități în Jira, software-ul de urmărire a problemelor al companiei. Portalurile interne au fost, de asemenea, vizate ca parte a atacului. Hackerul a declarat că o notă de răscumpărare a fost lăsată pe sistemul compromis, însă compania nu a inițiat nicio negociere.

Articol recomandat de sport.ro
NEWS ALERT Transfer stelar pentru Radu Drăgușin! Echipa care luptă pentru semnătura lui
NEWS ALERT Transfer stelar pentru Radu Drăgușin! Echipa care luptă pentru semnătura lui
Citește și...
De ce peștele românesc este greu de găsit înainte de Revelion. „Importurile sunt mari”
De ce peștele românesc este greu de găsit înainte de Revelion. „Importurile sunt mari”

Peștele rămâne un simbol al mesei de Revelion în România, dar tot mai des vine din import. Producția internă acoperă doar o parte mică din consum, iar importurile masive trag prețurile în sus.

Revelionul se reinventează în orașe. Petrecerile tematice promit experiențe memorabile pentru noaptea dintre ani
Revelionul se reinventează în orașe. Petrecerile tematice promit experiențe memorabile pentru noaptea dintre ani

Revelionul se apropie și cei mai mulți știu deja unde vor merge. Pentru cei care încă mai caută un loc interesant, organizatorii au oferte variate.

Incendiile din ultimele zile au plecat chiar și de la instalații electrice pentru brad. Sfatul pompierilor vă poate salva
Incendiile din ultimele zile au plecat chiar și de la instalații electrice pentru brad. Sfatul pompierilor vă poate salva

Coșurile de fum necurățate sau instalațiile de brad lăsate aprinse peste noapte au adus necazuri în aceste zile de sărbătoare. Din cauza lor s-au produs incendii care au distrus mai multe case.

Recomandări
Previziuni economice pentru 2026. Economia crește încet, dar sigur. România poate bifa un record de fonduri europene atrase
Previziuni economice pentru 2026. Economia crește încet, dar sigur. România poate bifa un record de fonduri europene atrase

Economia pornește anul într-un ritm temperat, iar managerii din toate domeniile rămân prudenți în primele luni. Cum costurile sunt tot mari, angajările au fost amânate pentru moment.  

În ce condiții poate fi încheiat mandatul unui judecător CCR care boicotează votul. „Nu au dreptul să se abțină”
În ce condiții poate fi încheiat mandatul unui judecător CCR care boicotează votul. „Nu au dreptul să se abțină”

Pentru a treia oară, Curtea Constituțională amână soluția pentru proiectul pensiilor magistraților, după ce patru judecători, toți propuși de PSD, nu s-au prezentat la ședință.  

Reacția lui Trump după ce Putin i-a spus că Ucraina i-a atacat reședința cu drone
Reacția lui Trump după ce Putin i-a spus că Ucraina i-a atacat reședința cu drone

Preşedintele american Donald Trump se declară luni ”foarte furios” din cauza unui presupus atac al Ucrainei vizând reşedinţa preşedintelui rus Vladimir Putin, despre care a spus că ”nu-i place”, relatează AFP.