Breșă uriașă de securitate la Orange România. Un hacker a furat date ale clienților și angajaților

orange
Shutterstock

Orange, grupul francez de telecomunicații cu afaceri și în România, a fost ținta unui atac cibernetic. Ar fi fost furate document cu date ale angajaților și înregistrări ale clienților români.

Un hacker cunoscut sub numele de „Rey”, care este asociat cu grupul de ransomware HellCat, și-a asumat responsabilitatea pentru încălcare. Hackerul susține că a menținut accesul la sistemele Orange timp de peste o lună, înainte de a extrage datele pe parcursul unei perioade de trei ore, fără a fi detectat, notează Tech Monitor.

Potrivit lui Rey, s-a încercat extorcarea companiei, dar când Orange nu a răspuns, datele furate au fost divulgate pe un forum al hackerilor. Rey a declarat că atacul cibernetic nu a făcut parte dintr-o operațiune ransomware HellCat. Cu toate acestea, hackerul este un membru cunoscut al grupului, care a fost legat anterior de atacuri cibernetice asupra altor organizații.

Datele compromise vizează în principal Orange România și includ aproximativ 380.000 de adrese de e-mail unice, documente interne ale companiei și informații despre clienți.

Mostre din datele furate conțin adrese de e-mail aparținând angajaților actuali și foști, partenerilor și contractorilor. Scurgerea include, de asemenea, cod sursă, facturi, contracte și detalii parțiale ale cardurilor de plată legate de clienții români.

Citește și
mapn
MApN își face „Armată de influenceri”: 10 creatori de conținut, la antrenamente cu Vânătorii de Munte

Metoda prin care hackerul a intrat în servele companiei

Unele dintre date par a nu mai fi de actulalitate. Anumite adrese de e-mail aparțin unor persoane care nu au mai fost afiliate Orange România de mai mult de cinci ani, iar multe dintre detaliile expuse privind cardurile de plată au expirat deja. Cu toate acestea, datele clienților de la Yoxo, serviciul de abonament fără contract al Orange, au fost incluse în breșă.

Rey susține că accesul la sistemele Orange a fost obținut printr-o combinație de acreditări compromise și vulnerabilități în Jira, software-ul de urmărire a problemelor al companiei. Portalurile interne au fost, de asemenea, vizate ca parte a atacului. Hackerul a declarat că o notă de răscumpărare a fost lăsată pe sistemul compromis, însă compania nu a inițiat nicio negociere.

Articol recomandat de sport.ro
GALERIE FOTO | Dinamo Kiev a făcut anunțul despre Blănuță: "Felicitări!"
GALERIE FOTO | Dinamo Kiev a făcut anunțul despre Blănuță: "Felicitări!"
Citește și...
MApN își face „Armată de influenceri”: 10 creatori de conținut, la antrenamente cu Vânătorii de Munte
MApN își face „Armată de influenceri”: 10 creatori de conținut, la antrenamente cu Vânătorii de Munte

Ministerul Apărării Naționale a lansat o inițiativă de comunicare neconvențională, intitulată „Armata influencerilor”.

 

Pedeapsă redusă considerabil pentru Nelu Iordache în dosarul autostrăzii Nădlac-Arad, după ce unele fapte s-au prescris
Pedeapsă redusă considerabil pentru Nelu Iordache în dosarul autostrăzii Nădlac-Arad, după ce unele fapte s-au prescris

Curtea de Apel Bucureşti a admis o contestaţie în anulare depusă de omul de afaceri Nelu Iordache şi i-a redus acestuia condamnarea primită în dosarul fraudei cu fonduri europene alocate pentru construcţia autostrăzii Nădlac - Arad.

Un tânăr din Hunedoara a fost reținut după ce a lovit doi copii care mergeau la colindat și le-a furat toți banii strânși
Un tânăr din Hunedoara a fost reținut după ce a lovit doi copii care mergeau la colindat și le-a furat toți banii strânși

Un tânăr din Hunedoara a ajuns după gratii, după ce a pălmuit doi colindători în Ajunul Crăciunului și le-a furat toţi banii. De atunci, individul a stat ascuns.

Recomandări
CAB amână judecarea cererii de suspendare a judecătorilor CCR Mihai Busuioc și Dacian Dragoș. Când e noul termen
CAB amână judecarea cererii de suspendare a judecătorilor CCR Mihai Busuioc și Dacian Dragoș. Când e noul termen

Curtea de Apel Bucureşti amânat judecata pe cererile depuse de avocata AUR, Silvia Uscov, prin care se solicită suspendarea numirilor lui Mihai Busuioc şi Dacian Cosmin Dragoş la CCR.

ANM prelungește avertizarea de ger: nopți cu până la -18°C, polei și vânt puternic
ANM prelungește avertizarea de ger: nopți cu până la -18°C, polei și vânt puternic

Meteorologii au prelungi avertizarea de vreme deosebit de rece până miercuri dimineață. Potrivit ANM vom avea ger îndeosebi în timpul nopților și dimineților, precipitații mixte, polei și ghețuș, intensificări ale vântului.

Ucraina anunță discuții decisive cu SUA: Zelenski speră ca acordurile de securitate și reconstrucție să fie semnate la Davos
Ucraina anunță discuții decisive cu SUA: Zelenski speră ca acordurile de securitate și reconstrucție să fie semnate la Davos

Preşedintele Volodimir Zelenski a declarat joi că Ucraina nu este un obstacol în calea păcii, respingând comentariile făcute cu o zi înainte de preşedintele american Donald Trump.