Breșă uriașă de securitate la Orange România. Un hacker a furat date ale clienților și angajaților

orange
Shutterstock

Orange, grupul francez de telecomunicații cu afaceri și în România, a fost ținta unui atac cibernetic. Ar fi fost furate document cu date ale angajaților și înregistrări ale clienților români.

Un hacker cunoscut sub numele de „Rey”, care este asociat cu grupul de ransomware HellCat, și-a asumat responsabilitatea pentru încălcare. Hackerul susține că a menținut accesul la sistemele Orange timp de peste o lună, înainte de a extrage datele pe parcursul unei perioade de trei ore, fără a fi detectat, notează Tech Monitor.

Potrivit lui Rey, s-a încercat extorcarea companiei, dar când Orange nu a răspuns, datele furate au fost divulgate pe un forum al hackerilor. Rey a declarat că atacul cibernetic nu a făcut parte dintr-o operațiune ransomware HellCat. Cu toate acestea, hackerul este un membru cunoscut al grupului, care a fost legat anterior de atacuri cibernetice asupra altor organizații.

Datele compromise vizează în principal Orange România și includ aproximativ 380.000 de adrese de e-mail unice, documente interne ale companiei și informații despre clienți.

Mostre din datele furate conțin adrese de e-mail aparținând angajaților actuali și foști, partenerilor și contractorilor. Scurgerea include, de asemenea, cod sursă, facturi, contracte și detalii parțiale ale cardurilor de plată legate de clienții români.

Citește și
Laurenţiu Beşu
Judecătorul care a vorbit în documentarul „Justiție capturată” a promovat interviul la CSM și va activa ca procuror

Metoda prin care hackerul a intrat în servele companiei

Unele dintre date par a nu mai fi de actulalitate. Anumite adrese de e-mail aparțin unor persoane care nu au mai fost afiliate Orange România de mai mult de cinci ani, iar multe dintre detaliile expuse privind cardurile de plată au expirat deja. Cu toate acestea, datele clienților de la Yoxo, serviciul de abonament fără contract al Orange, au fost incluse în breșă.

Rey susține că accesul la sistemele Orange a fost obținut printr-o combinație de acreditări compromise și vulnerabilități în Jira, software-ul de urmărire a problemelor al companiei. Portalurile interne au fost, de asemenea, vizate ca parte a atacului. Hackerul a declarat că o notă de răscumpărare a fost lăsată pe sistemul compromis, însă compania nu a inițiat nicio negociere.

Articol recomandat de sport.ro
Răbufnirea lui Olăroiu: românul a spus tot după eliminarea Emiratelor din FIFA Arab Cup
Răbufnirea lui Olăroiu: românul a spus tot după eliminarea Emiratelor din FIFA Arab Cup
Citește și...
Judecătorul care a vorbit în documentarul „Justiție capturată” a promovat interviul la CSM și va activa ca procuror
Judecătorul care a vorbit în documentarul „Justiție capturată” a promovat interviul la CSM și va activa ca procuror

Judecătorul Laurenţiu Ionel Beşu, care a făcut dezvăluiri în documentarul Recorder, a promovat marţi interviul susţinut la Consiliul Superior al Magistraturii şi urmează să activeze ca procuror.

DSP Cluj: 2.000 de clienți ai centrului SPA unde au fost depistate cazuri de lepră sunt sfătuiți să se prezinte la medic
DSP Cluj: 2.000 de clienți ai centrului SPA unde au fost depistate cazuri de lepră sunt sfătuiți să se prezinte la medic

Două mii de clienți ai salonului SPA din Cluj unde două angajate din Indonezia au fost confirmate cu lepră au primit informări cu privire la riscul de infectare.

Secția pentru procurori a CSM a sesizat Inspecția Judiciară pentru verificarea activității șefului DNA, Marius Voineag
Secția pentru procurori a CSM a sesizat Inspecția Judiciară pentru verificarea activității șefului DNA, Marius Voineag

Secția pentru procurori a CSM a decis sesizarea Inspecției Judiciare, în vederea verificării activității procurorului-șef al DNA, Marius Voineag, după informațiile apărute în documentarul despre justiție.

Recomandări
Ce vrea Putin, de fapt, de la Europa. “Avem în fața noastră un adevărat inamic, care vrea să ne distrugă. Să nu fim orbi”
Ce vrea Putin, de fapt, de la Europa. “Avem în fața noastră un adevărat inamic, care vrea să ne distrugă. Să nu fim orbi”

Rusia lui Vladimir Putin nu vrea să cucerească Europa cu armata, ci să o „finlandizeze”, adică să o transforme forțat într-o regiune neutră din punct de vedere militar, care să nu îi conteste autoritatea pe continent.

Răzvan Cuc, fost ministru al Transporturilor, a fost reținut de DNA. Este acuzat că ar fi intermediat o mită
Răzvan Cuc, fost ministru al Transporturilor, a fost reținut de DNA. Este acuzat că ar fi intermediat o mită

Fostul ministru Răzvan Cuc a fost ridicat marți de DNA in locuința sa de lângă București. El este vizat de suspiciuni de corupție într-o anchetă în care se vorbește despre o șpagă uriașă promisă directorului general al RAR.

Apel istoric al unui general britanic: Trebuie să fim pregătiți să ne moară fiii și fiicele contra Rusiei
Apel istoric al unui general britanic: Trebuie să fim pregătiți să ne moară fiii și fiicele contra Rusiei

Tot mai multe familii din Regatul Unit vor ajunge să „înțeleagă ce înseamnă sacrificiul pentru națiunea noastră”, în timp ce țara încearcă să descurajeze o posibilă confruntare cu Rusia, a declarat șeful armatei britanice.