Breșă uriașă de securitate la Orange România. Un hacker a furat date ale clienților și angajaților

62522961
Shutterstock

Orange, grupul francez de telecomunicații cu afaceri și în România, a fost ținta unui atac cibernetic. Ar fi fost furate document cu date ale angajaților și înregistrări ale clienților români.

Un hacker cunoscut sub numele de „Rey”, care este asociat cu grupul de ransomware HellCat, și-a asumat responsabilitatea pentru încălcare. Hackerul susține că a menținut accesul la sistemele Orange timp de peste o lună, înainte de a extrage datele pe parcursul unei perioade de trei ore, fără a fi detectat, notează Tech Monitor.

Potrivit lui Rey, s-a încercat extorcarea companiei, dar când Orange nu a răspuns, datele furate au fost divulgate pe un forum al hackerilor. Rey a declarat că atacul cibernetic nu a făcut parte dintr-o operațiune ransomware HellCat. Cu toate acestea, hackerul este un membru cunoscut al grupului, care a fost legat anterior de atacuri cibernetice asupra altor organizații.

Datele compromise vizează în principal Orange România și includ aproximativ 380.000 de adrese de e-mail unice, documente interne ale companiei și informații despre clienți.

Mostre din datele furate conțin adrese de e-mail aparținând angajaților actuali și foști, partenerilor și contractorilor. Scurgerea include, de asemenea, cod sursă, facturi, contracte și detalii parțiale ale cardurilor de plată legate de clienții români.

Metoda prin care hackerul a intrat în servele companiei

Unele dintre date par a nu mai fi de actulalitate. Anumite adrese de e-mail aparțin unor persoane care nu au mai fost afiliate Orange România de mai mult de cinci ani, iar multe dintre detaliile expuse privind cardurile de plată au expirat deja. Cu toate acestea, datele clienților de la Yoxo, serviciul de abonament fără contract al Orange, au fost incluse în breșă.

Rey susține că accesul la sistemele Orange a fost obținut printr-o combinație de acreditări compromise și vulnerabilități în Jira, software-ul de urmărire a problemelor al companiei. Portalurile interne au fost, de asemenea, vizate ca parte a atacului. Hackerul a declarat că o notă de răscumpărare a fost lăsată pe sistemul compromis, însă compania nu a inițiat nicio negociere.

Articol recomandat de sport.ro
Rusia, eșec istoric pe plan internațional! Reacție imediată de la Moscova
Rusia, eșec istoric pe plan internațional! Reacție imediată de la Moscova
Citește și...
Autospecială ISU, răsturnată în Maramureș. Un pompier a fost rănit după o manevră bruscă

Un pompier din județul Maramureș a fost rănit, după ce autospeciala în misiune pe care o conducea s-a răsturnat în drum spre intervenție.

Explozie într-un bloc din Iași. 30 de locatari au fost evacuați, trei persoane au ajuns la spital cu arsuri

Panică într-un bloc din Iași. O centrală pe gaz dintr-un apartament de la etajul al doilea a explodat, iar trei persoane au ajuns la spital cu arsuri.

O femeie din Iași a fost ucisă de fiica ei pentru moștenire. Era bătută și chinuită de ani de zile. „Voia să îi ia casa”

O femeie de 71 de ani din județul Iași a fost ucisă, după numeroase scandaluri în familie pentru moștenire. Vecinii spun că pensionara era bătută și chinuită de ani de zile, dar nu a depus nicio plângere la poliție.

Recomandări
După dronele trimise în România, rușii atacă și frontiera Poloniei. ”Barbarii ruși sunt la porțile voastre, dragi parteneri”

Două atacuri cu drone rusești au vizat duminică dimineață granița Ucrainei cu Polonia. Într-unul dintre ele a fost lovit și un tren cu pasageri. Incidentele din vestul frontului vin în paralel cu dronele rusești care apar zilnic și în România.

Trump a reușit să creeze probleme și în Irlanda. Declarația care a aprins spiritele. ”Când vine vorba de el, orice e posibil”

Președintele american Donald Trump a provocat noi controverse, în timpul unei vizite oficiale în Irlanda. 

Breșă ireală de securitate. Revolut a trimis hackerilor informații complete despre clienți, inclusiv selfie de autentificare

Revolut a trimis unor hackeri informații confidențiale complete ale unor clienți, inclusiv selfie de autentificare, compania precizând ulterior că a făcut acest lucru întrucât credea că le oferea unei instituții guvernamentale.