Кібератака на постачальника ПЗ: BBC, British Airways, Boots серед постраждалих

2 хвилин читання

Нещодавня кібератака на відомого постачальника програмного забезпечення MoveIt призвела до крадіжки особистих даних, зокрема номерів державного страхування та банківських реквізитів.

Зловмисники через програмне забезпечення отримали доступ до кількох компаній одночасно. Агентство з кібербезпеки та інфраструктури США попередило компанії, які використовують MOVEit, що необхідно завантажити патч безпеки для запобігання втручанням у майбутньому.

Хоча публічні вимоги щодо викупу не надходили, експерти передбачають, що зловмисники можуть вимагати виплати від організацій, а не від окремих осіб. Очікується, що постраждалі організації отримають електронні листи з вимогою про сплату та загрозами публічно оприлюднити вкрадені дані.

Підписуйтеся на наші соцмережі

В компанії Microsoft вважають, що зловмисники пов'язані з відомою групою шантажу Cl0p, яка базується в Росії. 

Читайте також: Щодня у світі відбувається понад 2 200 кібератак, а середня вартість одного витоку даних — близько $4,4 млн. І з цим стикаються не лише корпорації, банки й оборонна промисловість, а й будь-яка команда, яка працює з даними: D2C, wellness, SaaS тощо. Оскільки під загрозою атак перебувають буквально всі, то думати про безпеку даних і кіберзахист потрібно ще на етапі розробки вашого стартапу.

Компанії, які офіційно підтвердили, що зазнали шкоди через атаку

 Zellis, компанія, через яку перераховуються зарплати в Об'єднаному Королівстві, підтвердила крадіжку даних від восьми клієнтів. 

BBC повідомила, що вкрадені дані включають номери ідентифікації співробітників, дати народження, домашні адреси та номери національного страхового полісу. British Airways також попередила своїх співробітників, що у деяких з них могли бути вкрадені банківські реквізити.