Компанията потвърди неоторизиран достъп до своята мрежа и изтичане на информация от системата за продажби
Австралийската модна марка „Камила“ (Camilla) съобщи за киберинцидент, при който неоторизирано лице е получило достъп до част от корпоративната ѝ мрежа и е изтеглило данни на клиенти. Компанията подчертава, че пробивът е засегнал единствено австралийските ѝ операции и не е довел до прекъсване на бизнес дейността.
Брандът, основан и ръководен творчески от Камила Франкс, продава своите колекции в 55 държави по света, но към момента няма данни инцидентът да е засегнал международните му подразделения.
Атаката е открита през април
Според официалното изявление на компанията през април е бил установен неразрешен достъп до вътрешната мрежова инфраструктура, след което е започнало незабавно разследване за определяне на мащаба и характера на инцидента.
След откриването на пробива екипите по сигурността са предприели спешни мерки за защита на системите и ограничаване на потенциалните последствия.
„Веднага след идентифицирането на инцидента предприехме незабавни действия за защита на системите си и стартирахме разследване, за да установим естеството и обхвата на случилото се“, посочват от компанията.
Засегната е системата за продажби
Разследването е установило, че пробивът е свързан със системата за продажби на компанията (Point-of-Sale – PoS), използвана за обработка на клиентски транзакции и информация.
Според наличните данни нападателите са получили достъп до:
- имена на клиенти;
- имейл адреси;
- телефонни номера;
- дати на раждане.
Компанията уточнява, че към момента няма доказателства за компрометиране на финансови данни.
Няма достъп до банкови и платежни данни
От Camilla подчертават, че не са били засегнати данни за банкови карти, банкови сметки или друга финансова информация.
Това означава, че макар изтеклата информация да може да бъде използвана за фишинг атаки, измами чрез социално инженерство или кражба на самоличност, няма данни нападателите да са получили директен достъп до платежни данни на клиентите.
„Важно е да отбележим, че никакви данни за платежни карти, банкова информация или други финансови данни не са били достъпени, компрометирани или засегнати от този инцидент“, заявяват от компанията.
Уведомен е австралийският регулатор
След установяването на пробива компанията е уведомила Службата на австралийския комисар по информацията (OAIC), която отговаря за защитата на личните данни и спазването на законодателството в тази област.
Паралелно с това са започнали процедури за уведомяване на клиентите, за които е потвърдено, че са засегнати от изтичането на информация.
Засега няма поета отговорност за атаката
Към момента не е известно кой стои зад киберинцидента.
Нито една известна група за изнудване или друг заплахов актьор не е поел публично отговорност за пробива. Също така не е разкрита информация за начина, по който е осъществен достъпът до системите на компанията.
Все още не е обявен и точният брой на засегнатите клиенти.
Растящ риск за търговския сектор
Инцидентът е поредното напомняне, че търговските компании и модните брандове продължават да бъдат привлекателна цел за киберпрестъпниците. Дори когато финансовите данни остават защитени, личната информация на клиентите има висока стойност за престъпни групи, които могат да я използват за последващи измами, фишинг кампании и целенасочени атаки.
От Camilla заявяват, че продължават разследването и работят по допълнителни мерки за повишаване на сигурността и защитата на клиентските данни.









