Българската логистична компания е включена в списъка с предполагаеми жертви на киберпрестъпната група
Киберпрестъпната група Deadlock обяви, че е атакувала българската логистична компания bERS. Засега няма официално потвърждение от страна на дружеството относно инцидента или евентуално изтичане на данни.
Според информация, публикувана в платформи за проследяване на рансъмуер атаки, българската компания bERS (bers.bg) е сред най-новите предполагаеми жертви на групата Deadlock. Инцидентът е регистриран на 10 юли 2026 г., когато името на организацията се появява в списъка на жертвите, публикуван от атакуващите.
bERS е компания, специализирана в логистични услуги и 3PL (Third-Party Logistics) аутсорсинг, като предлага интегрирани решения за управление на доставки, складиране и транспорт. Към момента няма публична информация какъв е бил първоначалният вектор на компрометиране, нито дали атакуващите действително са успели да ексфилтрират чувствителни данни.
Групата Deadlock е известна с модела си на двойно изнудване (double extortion), при който освен криптиране на системите се извършва и кражба на информация. След това жертвите са притискани да платят откуп както за получаване на ключ за декриптиране, така и за предотвратяване на публичното разпространение на откраднатите данни.
Липсата на официално потвърждение не означава, че инцидентът не е реален, но публикуването на името на дадена организация в сайтовете на рансъмуер групите само по себе си не представлява окончателно доказателство за успешна компрометация. В подобни случаи е възможно преговорите между нападателите и жертвата все още да продължават или компанията да извършва вътрешно разследване.
Случаят е поредното напомняне, че логистичният сектор остава една от предпочитаните цели на рансъмуер операторите. Прекъсването на логистичните процеси може да доведе до сериозни финансови загуби и нарушения във веригите за доставки, което често увеличава натиска върху организациите да реагират бързо.
Експертите препоръчват организациите да поддържат актуални резервни копия, да внедряват многофакторна автентикация, да следят за необичайна активност в мрежата и да разполагат с предварително разработен план за реакция при инциденти, който може значително да ограничи последствията от подобни атаки.









