Американският дистрибутор на електронни компоненти Avnet потвърди, че е станал обект на киберинцидент, довел до изтичане на данни. Компанията уточнява, че откраднатата информация е нечетима без достъп до вътрешни инструменти, използвани от фирмата.
Пробив в система за продажби в региона EMEA
Говорител на Avnet заяви пред BleepingComputer, че неоторизиран достъп е осъществен до облачно хранилище, което поддържа вътрешен инструмент за продажби, използван в региона Европа, Близкия изток и Африка (EMEA).
„Avnet наскоро установи неоторизиран достъп до външно хоствано облачно пространство, свързано с вътрешен инструмент за продажби, използван в EMEA. Повечето от данните не могат лесно да бъдат прочетени без достъп до нашия собствен софтуер, който остава защитен и не е засегнат от инцидента“, се посочва в изявлението на компанията.
Avnet е публична компания от Fortune 500, която оперира в 125 държави, с повече от 15 000 служители и годишен оборот над 27 милиарда долара.
Хакерите твърдят, че са откраднали 1,3TB компресирани данни
Източник, свързан с групата, извършила пробива, заявява, че са били източени 1,3TB компресирани файлове (между 7 и 12TB в необработен вид), съдържащи информация за операциите на Avnet в региона EMEA и извън него.
Според твърденията на нападателите, компанията е открила пробива на 26 септември и е започнала да сменя ключове и достъпи в своята Azure/Databricks среда, без публично съобщение за инцидента.
Хакерите заявяват, че целта им е изцяло финансов натиск, като са създали сайт в тъмната мрежа, където публикуват примерни извадки от откраднатите данни, за да принудят Avnet да плати откуп.
Изтеклата информация съдържа чувствителни данни
Някои от примерите показват нешифровани файлове с лични данни и идентификационна информация, което противоречи на твърденията на Avnet, че данните са нечетими без вътрешни инструменти.
Компанията обаче не е потвърдила автентичността на публикуваните проби.
Инцидентът е изолиран до един регионален сървър
Според официалната позиция на Avnet, пробивът е бил ограничен до единна система в региона EMEA и не е засегнал глобалните операции.
Фирмата е уведомила компетентните органи и уверява, че засегнатите клиенти и доставчици ще бъдат информирани директно.
Към момента няма информация за точния брой на потенциално засегнатите лица.









