Компрометирана трета страна доведе до изтичане на чувствителна информация за служители и клиенти
Американското подразделение на телекомуникационния гигант Ericsson съобщи за пробив в сигурността, при който са били компрометирани лични данни на повече от 15 000 служители и клиенти. Инцидентът е резултат от хакерска атака срещу външен доставчик на услуги, който съхранявал информация от името на компанията.
Компанията-майка на Ericsson е базирана в Швеция и е основана през 1876 г. Днес тя е сред водещите световни доставчици на телекомуникационни технологии и мрежова инфраструктура, с близо 90 000 служители по света.
Как е открит пробивът
Според уведомленията за нарушение на сигурността, изпратени до засегнатите лица и подадени до офиса на Главния прокурор на Калифорния, пробивът е бил открит от доставчика на услуги на 28 април 2025 г.
След установяване на инцидента:
-
външният доставчик е уведомил ФБР
-
ангажирани са независими експерти по киберсигурност
-
започнато е мащабно разследване на инцидента
Анализът показва, че неоторизиран достъп до ограничен набор от файлове е осъществен в периода 17 – 22 април 2025 г.
Колко хора са засегнати
Разследването е приключило през февруари 2026 г. и е установено, че общо 15 661 души са засегнати от изтичането на данни.
В уведомленията компанията уточнява, че доставчикът е възложил на външни специалисти по анализ на данни да извършат пълна проверка на компрометираните файлове, за да установят дали в тях се съдържа лична информация.
Окончателният преглед е приключил на 23 февруари 2026 г., когато е потвърдено, че част от файловете съдържат лични данни на засегнатите лица.
Каква информация е изтекла
Според отделно уведомление до офиса на главния прокурор на Тексас, компрометираната информация включва широк спектър от чувствителни лични данни:
-
имена и адреси
-
Social Security номера
-
номера на шофьорски книжки
-
държавно издадени документи за самоличност (паспорт, лични карти)
-
финансови данни – банкови сметки и номера на кредитни или дебитни карти
-
медицинска информация
-
дати на раждане
Този тип комбинация от данни представлява висок риск от кражба на самоличност и финансови измами, ако попадне в ръцете на киберпрестъпници.
Какви мерки предприема компанията
В отговор на инцидента Ericsson предлага на засегнатите лица безплатна защита на самоличността чрез услугата на IDX.
Пакетът включва:
-
мониторинг на кредитна история
-
наблюдение на т.нар. dark web пазари
-
помощ при възстановяване след кражба на самоличност
-
застраховка за щети от измама до 1 милион долара
Засегнатите лица могат да се регистрират за услугата до 9 юни 2026 г.
Неясноти около извършителите
Макар компанията да определя инцидента като кражба на данни, към момента:
-
няма публично поета отговорност от хакерска група
-
не е ясно дали е поискан или платен откуп
-
не са публикувани доказателства за злоупотреба с данните
Възможно е атакуващите да не са успели да свържат пробива публично с Ericsson, или доставчикът на услуги да е разрешил инцидента извън публичното пространство.
Ограничена информация от компанията
При запитване от медии, включително технологични издания, говорител на Ericsson е заявил, че компанията няма допълнителна информация извън официалното уведомление до засегнатите лица.
Това оставя редица въпроси без отговор – включително кой е компрометираният доставчик, как е извършена атаката и какъв тип уязвимост е използвана.









