Утечка данных Qantas: хакеры Salesforce угрожают утечкой миллионов записей

Сообщается, что личные данные 5,7 миллионов клиентов Qantas были слиты в даркнет группой хакеров после истечения срока выкупа.

Печально известная группа киберхакеров Scattered Lapsus$ Hunters заявила, что украла кэш личных записей клиентов у 39 крупных компаний, которые хранили данные у гиганта программного обеспечения Salesforce, после того, как они напали на компанию-разработчика программного обеспечения в период с апреля 2024 года по сентябрь 2025 года.

Более миллиарда записей было украдено у 39 компаний, включая программу Qantas для часто летающих пассажиров, Toyota, Disney, McDonalds и HBO Max.

Хакеры дали Salesforce время до 23:59 по нью-йоркскому времени 11 октября (или 15:00 по австралийскому восточному стандартному времени), чтобы заплатить выкуп группе и остановить утечку.

Guardian Australia сообщает, что в субботу группа обнародовала данные, связанные с Qantas, с сопроводительной заметкой: «Не будь следующим заголовком, надо было заплатить выкуп».

Понятно, что Qantas исследует каналы даркнета, чтобы проверить, не произошла ли утечка данных о клиентах.

Подробности, скомпрометированные в результате июльской атаки на платформу обслуживания клиентов Qantas, предоставленную Salesforce, включали имена, номера телефонов, адреса, электронные письма, даты рождения, пол, номера часто летающих пассажиров, баланс баллов и уровни статуса.

В среду Salesforce исключила возможность выплаты выкупа или ведения переговоров с группой.

На темном веб-сайте, связанном с хакерской группой, неоднократно публиковались угрозы «публично раскрыть данные (Salesforce), если контакт не будет установлен».

«Если Salesforce не будет сотрудничать с нами для решения этой проблемы, мы полностью нацелимся на каждого отдельного клиента, перечисленного ниже», — сообщается на сайте.

«Несоблюдение требований приведет к огромным последствиям… Не будьте следующим заголовком, примите правильное решение и свяжитесь с нами».

Read more:  Дженсен Хуанг говорит, что новые чипы Vera Rubin от Nvidia находятся в «полном производстве»

Веб-сайт даркнета, на котором размещались эти сообщения, с тех пор был конфискован ФБР.

Разрозненные охотники за Lapsus$ отреагировали на рейд на платформу зашифрованных сообщений Telegram

«Захват домена на самом деле не влияет на нашу деятельность, ФБР… старайтесь сильнее ;)», — как сообщается, написала группа.

У Qantas есть судебный запрет Верховного суда, запрещающий разглашение или публикацию данных, но авиакомпания не сможет помешать преступным группам размещать информацию в даркнете.

В заявлении, сделанном 2 октября, компания Salesforce заявила, что ей известно о «недавних попытках вымогательства со стороны злоумышленников», которые расследуются внешними экспертами и властями.

«Наши результаты показывают, что эти попытки связаны с прошлыми или необоснованными инцидентами, и мы продолжаем сотрудничать с пострадавшими клиентами для оказания поддержки», — говорится в заявлении.

«В настоящее время нет никаких признаков того, что платформа Salesforce была скомпрометирована, и эта деятельность не связана с какой-либо известной уязвимостью в нашей технологии».

В связи с приближением крайнего срока выкупа Qantas предложила пострадавшим клиентам круглосуточную линию поддержки и профессиональные консультации по защите личных данных.

«Обеспечение постоянной бдительности и оказание постоянной поддержки нашим клиентам остаются нашими главными приоритетами после киберинцидента в начале июля», — заявил представитель Qantas.

Читайте похожие темы:Кантас



1760211463
#Утечка #данных #Qantas #хакеры #Salesforce #угрожают #утечкой #миллионов #записей

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.