Orange România, victima unui atac cibernetic
- StiriPeOre
Orange România a fost ținta unui atac cibernetic major, în urma căruia un hacker a furat și publicat date confidențiale ale clienților și angajaților companiei. Peste 380.000 de adrese de e-mail, detalii parțiale ale cardurilor de credit și documente interne au fost compromise.
Atacul cibernetic și datele expuse
Hackerul, cunoscut sub pseudonimul Rey și membru al grupului ransomware HellCat, a revendicat atacul asupra Orange România. Potrivit acestuia, datele furate includ:
380.000 de adrese de e-mail unice;
Cod sursă, facturi, contracte și informații despre clienți și angajați;
Numere de telefon și detalii despre abonamente;
Informații parțiale despre carduri de credit, precum ultimele patru cifre, tipul cardului, data expirării și banca emitentă.
Datele au fost publicate pe un forum de hacking după ce hackerul ar fi încercat să șantajeze compania, fără succes. Potrivit declarațiilor sale, accesul la sistemele Orange România a fost menținut timp de peste o lună, folosind
acreditări compromise și vulnerabilități ale software-ului Jira, utilizat pentru gestionarea erorilor și problemelor IT.
Orange confirmă breșa și investighează impactul
Orange a confirmat atacul într-o declarație oficială, precizând că breșa a afectat o aplicație non-critică, fără impact asupra serviciilor oferite clienților.
Un atac cibernetic fără precedent asupra Orange România
Potrivit informațiilor publicate de BleepingComputer, hackerul a început să extragă datele duminică dimineața, iar procesul a durat aproximativ trei ore, fără ca activitatea să fie detectată de companie. Mostre ale datelor furate
includ adrese de e-mail aparținând foștilor și actualilor angajați Orange, parteneri și contractori, precum și informații despre clienții Yoxo, serviciul de abonament fără contract al Orange.
Mai mult, hackerul susține că ar fi lăsat o notă de răscumpărare pe serverele compromise, dar compania nu a inițiat negocieri.
Măsuri pentru protejarea utilizatorilor
Atacul cibernetic asupra Orange România ridică semne de întrebare cu privire la securitatea datelor personale ale clienților și angajaților companiei. Specialiștii în securitate cibernetică recomandă utilizatorilor Orange să:
Schimbe parolele conturilor asociate cu adresa de e-mail Orange;
Monitorizeze activitatea cardurilor bancare și să semnaleze orice tranzacție suspectă;
Evite accesarea linkurilor suspecte sau furnizarea de date personale către terți.
Orange continuă investigațiile pentru a identifica sursa exactă a breșei și pentru a implementa măsuri suplimentare de securitate, prevenind astfel incidente similare în viitor.