Compania de telecomunicații Orange infirmă un nou atac cibernetic asupra companiei, după ce o publicație specializată a publicat informații despre un nou atac, după cel din februarie prin care un hacker a furat și publicat 380.000 de adrese de e-mail și documente interne Orange România.
Compania susține că nu a primit nicio cerere de răscumpărare, iar hackerii au republicat datele deja furate în luna februarie.
„În legătură cu informațiile false care au început să circule în spațiul public din 16 martie, conform cărora ar fi avut loc un atac cibernetic asupra site-urilor orange.com și orange.ro, dorim să clarificăm următoarele:
După o analiză riguroasă, experții noștri în securitate cibernetică confirmă că datele prezentate de presupusul atacator sunt aceleași din cadrul incidentului din 23 februarie. Nu există nicio dovadă că ar fi avut loc un nou atac sau o compromitere a sistemelor Orange România.
Reiterăm că nu am primit nicio cerere de răscumpărare și că este vorba despre o republicare a datelor deja exfiltrate.
În urma incidentului anterior, am implementat măsuri de securitate sporite și clienții, partenerii și angajații afectați au fost notificați sau sunt în curs de notificare. Incidentul a fost raportat autorităților competente și colaborăm îndeaproape cu Direcția Națională de Securitate Cibernetică.
Ne angajăm să protejăm datele clienților noștri și să asigurăm transparență în comunicare. Vom continua să monitorizăm situația și să oferim actualizări, dacă va fi necesar”, a transmis compania.
În luna februarie, un hacker a anunțat că a furat mii de documente interne cu înregistrări ale utilizatorilor și date ale angajaților după ce a spart sistemele Orange Group, unul dintre cei mai importanți operatori de telecomunicații și furnizori de servicii digitale din Franța.
Urmărește mai jos producțiile video ale Economedia:
- articolul continuă mai jos -
Potrivit hackerului, care folosește pseudonimul Rey și este membru al grupului ransomware HellCat, datele furate provin în principal de la filiala din România a companiei și includ 380.000 de adrese de e-mail unice, cod sursă, facturi, contracte, informații despre clienți și angajați.
Actorul amenințării a publicat pe un forum al hackerilor detalii despre datele furate după ce a încercat fără succes să șantajeze compania.
Săptămâna acesta, o publicație specializată a scris despre un așa-zis nou atac, prin care ransomware-ul Babuk, o rețea de criminalitate cibernetică care vizează marile întreprinderi, a postat afirmații neverificate cu privire la o încălcare masivă a securității datelor la Orange, un important operator de telecomunicații. Hackerii revendicau responsabilitatea pentru un presupus atac cibernetic împotriva Orange. „Vom publica 1 TB dacă nu vor să negocieze cu noi”, amenință ransomware-ul Babuk pe site-ul său de scurgeri de informații de pe dark web.
Directoratul Naţional de Securitate Cibernetică (DNSC) afirma marți că compania Orange nu a fost contactată de către potenţiali atacatori şi nu a primit solicitări de negociere în legătură cu un posibil incident de securitate cibernetică.