Компанията за доставка на пратки OnTrac информира, че хакери са пробили корпоративната ѝ мрежа и може да са получили достъп до лични данни на нейни клиенти.
Инцидентът е засечен на 23 март, а вътрешно разследване разкрива, че атакуващият е имал достъп до определени файлове между 20 и 22 март.
Освен имена, не е ясно какъв тип информация е била компрометирана, тъй като компанията е редактирала елементите с данни в образеца на уведомлението, споделен с органите.
OnTrac е частна американска компания за доставка на пратки, специализирана в доставки от тип „последна миля“ за електронната търговия, създадена през 2021 г. от сливането на OnTrac Logistics и LaserShip.
Фирмата оперира в 102 обекта в 35 щата, като покрива приблизително 70% от населението на САЩ и работи с над 7000 независими изпълнители на доставки.
В отговор на инцидента със сигурността, OnTrac е наела външен специалист, който да помогне за установяване на мащаба на пробива, и е предприела стъпки за „осигуряване на повторната защита на описаните по-горе данни и предотвратяване на тяхното разпространение“.
Това изявление подсказва за евентуално споразумение между фирмата и атакуващите (обикновено плащане на откуп), за да се гарантира, че клиентската информация няма да бъде изтекли публично.
„Не ни е известно да има измами или публикуване на открадната информация в резултат на този инцидент, нито имаме основание да вярваме, че ще възникне подобна злоупотреба с информация“, посочва OnTrac в уведомлението.
За да помогне на засегнатите клиенти да намалят рисковете, които могат да възникнат от излагането на техни чувствителни данни, OnTrac предлага безплатен достъп до 12-месечна услуга за кредитен мониторинг и защита на идентичността чрез CyberScout с 90-дневен краен срок за записване.
На получателите на писмото се препоръчва също да прегледат кредитните си отчети и извлеченията по сметките си и да обмислят поставянето на безплатно предупреждение за измама или замразяване на кредита, ако преценят, че рискът е значителен.
BleepingComputer се свърза с OnTrac, за да научи повече за атаката, броя на засегнатите клиенти и дали е платен откуп, но до момента на публикуване не беше получен отговор.
Към момента на писане на статията нито една група за изнудване с цел откуп или извличане на данни не е поела отговорност за атаката.