Сообщается, что личные данные 5,7 миллионов клиентов Qantas были слиты в даркнет группой хакеров после истечения срока выкупа.
Печально известная группа киберхакеров Scattered Lapsus$ Hunters заявила, что украла кэш личных записей клиентов у 39 крупных компаний, которые хранили данные у гиганта программного обеспечения Salesforce, после того, как они напали на компанию-разработчика программного обеспечения в период с апреля 2024 года по сентябрь 2025 года.
Более миллиарда записей было украдено у 39 компаний, включая программу Qantas для часто летающих пассажиров, Toyota, Disney, McDonalds и HBO Max.
Хакеры дали Salesforce время до 23:59 по нью-йоркскому времени 11 октября (или 15:00 по австралийскому восточному стандартному времени), чтобы заплатить выкуп группе и остановить утечку.
Guardian Australia сообщает, что в субботу группа обнародовала данные, связанные с Qantas, с сопроводительной заметкой: «Не будь следующим заголовком, надо было заплатить выкуп».
Понятно, что Qantas исследует каналы даркнета, чтобы проверить, не произошла ли утечка данных о клиентах.
Подробности, скомпрометированные в результате июльской атаки на платформу обслуживания клиентов Qantas, предоставленную Salesforce, включали имена, номера телефонов, адреса, электронные письма, даты рождения, пол, номера часто летающих пассажиров, баланс баллов и уровни статуса.
В среду Salesforce исключила возможность выплаты выкупа или ведения переговоров с группой.
На темном веб-сайте, связанном с хакерской группой, неоднократно публиковались угрозы «публично раскрыть данные (Salesforce), если контакт не будет установлен».
«Если Salesforce не будет сотрудничать с нами для решения этой проблемы, мы полностью нацелимся на каждого отдельного клиента, перечисленного ниже», — сообщается на сайте.
«Несоблюдение требований приведет к огромным последствиям… Не будьте следующим заголовком, примите правильное решение и свяжитесь с нами».
Веб-сайт даркнета, на котором размещались эти сообщения, с тех пор был конфискован ФБР.
Разрозненные охотники за Lapsus$ отреагировали на рейд на платформу зашифрованных сообщений Telegram
«Захват домена на самом деле не влияет на нашу деятельность, ФБР… старайтесь сильнее ;)», — как сообщается, написала группа.
У Qantas есть судебный запрет Верховного суда, запрещающий разглашение или публикацию данных, но авиакомпания не сможет помешать преступным группам размещать информацию в даркнете.
В заявлении, сделанном 2 октября, компания Salesforce заявила, что ей известно о «недавних попытках вымогательства со стороны злоумышленников», которые расследуются внешними экспертами и властями.
«Наши результаты показывают, что эти попытки связаны с прошлыми или необоснованными инцидентами, и мы продолжаем сотрудничать с пострадавшими клиентами для оказания поддержки», — говорится в заявлении.
«В настоящее время нет никаких признаков того, что платформа Salesforce была скомпрометирована, и эта деятельность не связана с какой-либо известной уязвимостью в нашей технологии».
В связи с приближением крайнего срока выкупа Qantas предложила пострадавшим клиентам круглосуточную линию поддержки и профессиональные консультации по защите личных данных.
«Обеспечение постоянной бдительности и оказание постоянной поддержки нашим клиентам остаются нашими главными приоритетами после киберинцидента в начале июля», — заявил представитель Qantas.
1760211463
#Утечка #данных #Qantas #хакеры #Salesforce #угрожают #утечкой #миллионов #записей
Ещё по этой теме

