Un hacker care folosește aliasul Rey a revendicat un atac cibernetic asupra Orange Group, unul dintre cei mai mari operatori de telecomunicații din Franța, furând mii de documente interne ce conțin date ale utilizatorilor și angajaților.
După ce tentativa de extorcare a companiei a eșuat, atacatorul a publicat detalii despre datele sustrase pe un forum de hacking.
Orange a confirmat incidentul pentru BleepingComputer, precizând că acesta a afectat o aplicație considerată non-criticală. Compania a demarat o investigație și lucrează pentru a minimiza impactul atacului.
Potrivit hackerului, cea mai mare parte a datelor furate provine din România și include:
- 380.000 de adrese de e-mail unice
- Cod sursă
- Facturi și contracte
- Informații despre clienți și angajați
De asemenea, printre datele expuse se află și informații despre utilizatori ai serviciului Yoxo, un abonament Orange fără perioadă contractuală. O parte dintre date sunt vechi, inclusiv adrese de e-mail aparținând unor foști angajați sau colaboratori ai Orange România.
Rey susține că a avut acces la sistemele Orange timp de peste o lună, folosind credite de acces compromise și vulnerabilități în Jira, software-ul utilizat pentru gestionarea erorilor și problemelor.
În dimineața zilei de duminică, atacatorul a început exfiltrarea datelor, proces care a durat aproximativ trei ore, fără ca Orange să detecteze activitatea. În total, hackerul susține că a sustras aproape 12.000 de fișiere, însumând aproximativ 6,5 GB de date.
Deși face parte din grupul de ransomware HellCat, Rey a afirmat că acest atac nu a fost o operațiune ransomware. Cu toate acestea, atacatorul a lăsat o notă de răscumpărare în sistemele compromise, însă Orange nu a inițiat negocieri.
Compania a emis o declarație oficială în care confirmă atacul asupra operațiunilor sale din România:
Orange a luat măsuri imediate, iar prioritatea noastră rămâne protejarea datelor și intereselor angajaților, clienților și partenerilor noștri. Nu au fost afectate operațiunile clienților, iar breșa s-a produs într-o aplicație back-office non-criticală.
Orange colaborează cu autoritățile pentru a investiga incidentul și se angajează să ofere actualizări regulate.
Se da amenda pentru gdpr crap acum?
Am vazut pe reddit postare de la cineva care si-a cautat mailul si a primit rezultat ca adresa lui a fost gasita in hack-ul de care vorbiti voi de la Orange.
https://www.reddit.com/r/Romania/comments/1iz94m8/data_breach_orange_romania/