Compania franceză Orange Group a confirmat recent un atac cibernetic major care a vizat operațiunile sale din România, compromițând o cantitate semnificativă de date.
Potrivit declarațiilor oficiale ale companiei, atacul a avut drept rezultat sustragerea a aproximativ 380.000 de adrese de e-mail unice, documente interne ale companiei și informații despre clienți. Informațiile furate au fost publicate ulterior pe un forum dedicat hackerilor, după ce atacatorul a încercat, fără succes, să extorqueze compania.
Ce date au fost compromise
Datele compromise vizează în principal activitatea Orange România și includ o gamă largă de informații sensibile. Printre acestea se numără aproximativ 380.000 de adrese de e-mail unice, care aparțin atât angajaților și foștilor angajați ai companiei, cât și partenerilor acesteia.
De asemenea, istoricul clienților de pe platforma Yoxo a fost afectat, iar hackerul a obținut acces și la facturi, contracte, coduri și chiar detalii cu privire la plățile efectuate cu cardul bancar de către clienții români ai companiei.
Un detaliu important este că o parte dintre datele scurse par să fie vechi. Astfel, unele dintre adresele de e-mail furate aparțin persoanelor care nu mai colaborează cu Orange România de până la cinci ani. De asemenea, multe dintre plățile descoperite erau expirate, ceea ce sugerează că datele accesate nu sunt toate actuale.
Hackerul "Rey" își asumă responsabilitatea
Atacul a fost atribuit unui hacker cunoscut sub pseudonimul „Rey”, asociat cu grupul de ransomware HellCat. Rey a declarat că a avut acces la sistemul Orange timp de aproximativ o lună, timp în care a colectat informațiile furate. Atacatorul susține că a extras datele companiei în decurs de doar trei ore, fără ca activitatea să fie detectată de echipele de securitate ale Orange.
Potrivit hackerului, atacul a avut un scop financiar, având loc o tentativă de extorcare a companiei. Atunci când Orange nu a răspuns solicitărilor, Rey a ales să publice fișierele furate pe un forum de hackeri, pentru a face publice informațiile și a pune presiune pe companie.
Măsurile luate de Orange
În urma atacului, Orange a activat imediat echipele sale de securitate cibernetică, care investighează în continuare amploarea incidentului și impactul acestuia asupra operațiunilor companiei. Potrivit unui purtător de cuvânt al companiei, Orange România a luat toate măsurile necesare pentru a proteja datele clienților, angajaților și partenerilor săi. De asemenea, Orange a subliniat că operațiunile clienților nu au fost afectate și că atacul a avut loc pe o aplicație back-office non-critică.
„Orange poate confirma că operatorii din România au fost vizați de atac. Am acționat imediat, iar prioritatea noastră rămâne protejarea datelor și intereselor angajaților, clienților și partenerilor noștri. Operațiunile clienților nu au fost afectate, iar atacul a avut loc pe o aplicație back-office non-critică”, a declarat purtătorul de cuvânt al companiei.
Acest articol nu reprezintă consultanță financiară.
Newsletter zilnic money.ro
BET, curs valutar, știrea zilei — în 2 minute, înainte de 7:00.