Хакери са получили достъп до системата Salesforce на оператора Odido чрез фишинг и социално инженерство.
Нападателите, получили достъп до клиентските данни на холандския телекомуникационен оператор Odido, не са проникнали в системата чрез сложен хак, а чрез обикновени служители по поддръжката. Те са извлекли пароли, използвайки фишинг имейли, и след това са убедили служителите лично да оторизират влизането в акаунтите.
Според източници на NOS, нападателите първо са изпратили имейли до служителите и са получили техните пароли. След това са се обадили на жертвите и са се представили за служители на ИТ-отдела на компанията. По време на разговора са убедили служителите да одобрят подозрителния опит за влизане, като по този начин са заобиколили допълнителните проверки за сигурност.
Няколко сервизни акаунта са компрометирани по този начин. След като получили достъп, нападателите започнали автоматично да съхраняват данните за клиентите от вътрешната система. Това включвало масово събиране на данни чрез софтуерно обхождане на страници и копиране на съдържание.
Източник, запознат с разследването, смята, че е малко вероятно те да са успели да изтеглят цялата база данни. Пълното изтегляне на данните би отнело значително време. Тази възможност обаче все още не може да бъде напълно изключена. Специалистът по компютърна сигурност Сеймен Рувхоф обясни, че при този тип атака събирането на всички записи обикновено отнема дни – и действията трябва да останат неоткрити през това време. Описаният сценарий е класически пример за социално инженерство, което може дори да заобиколи многофакторното удостоверяване.
Компанията предупреди приблизително 6,2 милиона души – както настоящи, така и бивши клиенти – че данните им може да са били компрометирани. Odido вече е съобщила за инцидента на холандския орган за защита на данните. Уведомленията до потребителите продължават и може да отнемат до два дни.
Твърди се, че акаунтите на служители на чуждестранни кол центрове, с които операторът е сключил договор, са били атакувани. Достъпът е осъществен чрез системата за управление на клиентските данни на Salesforce, която съхранява информация за абонатите. Пробивът е засегнал и клиентите на дъщерната марка Ben, която работи на договорна основа без дългосрочен план.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!