Хакерска атака срещу доставчик на услуги на Ericsson

Компрометирана трета страна доведе до изтичане на чувствителна информация за служители и клиенти

Американското подразделение на телекомуникационния гигант Ericsson съобщи за пробив в сигурността, при който са били компрометирани лични данни на повече от 15 000 служители и клиенти. Инцидентът е резултат от хакерска атака срещу външен доставчик на услуги, който съхранявал информация от името на компанията.

Компанията-майка на Ericsson е базирана в Швеция и е основана през 1876 г. Днес тя е сред водещите световни доставчици на телекомуникационни технологии и мрежова инфраструктура, с близо 90 000 служители по света.

Как е открит пробивът

Според уведомленията за нарушение на сигурността, изпратени до засегнатите лица и подадени до офиса на Главния прокурор на Калифорния, пробивът е бил открит от доставчика на услуги на 28 април 2025 г.

След установяване на инцидента:

  • външният доставчик е уведомил ФБР

  • ангажирани са независими експерти по киберсигурност

  • започнато е мащабно разследване на инцидента

Анализът показва, че неоторизиран достъп до ограничен набор от файлове е осъществен в периода 17 – 22 април 2025 г.

Колко хора са засегнати

Разследването е приключило през февруари 2026 г. и е установено, че общо 15 661 души са засегнати от изтичането на данни.

В уведомленията компанията уточнява, че доставчикът е възложил на външни специалисти по анализ на данни да извършат пълна проверка на компрометираните файлове, за да установят дали в тях се съдържа лична информация.

Окончателният преглед е приключил на 23 февруари 2026 г., когато е потвърдено, че част от файловете съдържат лични данни на засегнатите лица.

Каква информация е изтекла

Според отделно уведомление до офиса на главния прокурор на Тексас, компрометираната информация включва широк спектър от чувствителни лични данни:

  • имена и адреси

  • Social Security номера

  • номера на шофьорски книжки

  • държавно издадени документи за самоличност (паспорт, лични карти)

  • финансови данни – банкови сметки и номера на кредитни или дебитни карти

  • медицинска информация

  • дати на раждане

Този тип комбинация от данни представлява висок риск от кражба на самоличност и финансови измами, ако попадне в ръцете на киберпрестъпници.

Какви мерки предприема компанията

В отговор на инцидента Ericsson предлага на засегнатите лица безплатна защита на самоличността чрез услугата на IDX.

Пакетът включва:

  • мониторинг на кредитна история

  • наблюдение на т.нар. dark web пазари

  • помощ при възстановяване след кражба на самоличност

  • застраховка за щети от измама до 1 милион долара

Засегнатите лица могат да се регистрират за услугата до 9 юни 2026 г.

Неясноти около извършителите

Макар компанията да определя инцидента като кражба на данни, към момента:

  • няма публично поета отговорност от хакерска група

  • не е ясно дали е поискан или платен откуп

  • не са публикувани доказателства за злоупотреба с данните

Възможно е атакуващите да не са успели да свържат пробива публично с Ericsson, или доставчикът на услуги да е разрешил инцидента извън публичното пространство.

Ограничена информация от компанията

При запитване от медии, включително технологични издания, говорител на Ericsson е заявил, че компанията няма допълнителна информация извън официалното уведомление до засегнатите лица.

Това оставя редица въпроси без отговор – включително кой е компрометираният доставчик, как е извършена атаката и какъв тип уязвимост е използвана.

e-security.bg

Подобни

Най-голямата такси компания в Япония спря част от системите си след кибератака
14.07.2026
japan_tokyo
Великобритания повдигна обвинения срещу петима от Russian Coms
14.07.2026
Russia_bot
Lidl предупреди за изтичане на клиентски данни
14.07.2026
mohamed_hassan-attack-6806140_640
OpenAI премахва временно ограниченията за GPT-5.6 Sol
13.07.2026
chatgpt-bug-bounty
Anthropic удължи безплатния достъп до Claude Fable 5 за платени абонати
13.07.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg
Арменски хакер призна вина за атаки с Ryuk
12.07.2026
Ryuk-ransomware

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy