Iron Mountain минимизира щетите от пробив

Iron Mountain – водеща глобална компания за съхранение, управление и възстановяване на данни – потвърди, че наскоро заявеният от киберпрестъпната група Everest пробив е със силно ограничен обхват. Изявлението идва след като групата публикува в своя leak сайт твърдения за кражба на 1,4 TB вътрешни документи, включително лични данни и информация за клиенти.

По данни на Iron Mountain, атакуващите са използвали компрометирани потребителски идентификационни данни, за да получат достъп само до една директория на публично достъпен файл-сървър. Тази директория е съдържала предимно маркетингови материали, предназначени за споделяне с външни доставчици.

Официалната позиция на Iron Mountain

Компанията категорично отхвърля твърденията за по-мащабен пробив:

„Не е засегната поверителна или чувствителна клиентска информация. Използвана е една компрометирана парола за достъп до една папка, съдържаща основно маркетингови материали, споделяни с трети страни чрез публичен файл-сървър.“

Iron Mountain допълва, че:

  • компрометираният акаунт вече е деактивиран;

  • няма индикации за пробив в други вътрешни системи;

  • не е внедрен ransomware и не е открит зловреден софтуер.

Кои са Everest

Групата Everest, активна от 2020 г., постепенно променя своя модел на атаки. Вместо класически ransomware операции с криптиране на системи, тя се фокусира върху кражба на данни и изнудване чрез заплахи за публично огласяване.

Характерни особености на Everest:

  • действа и като initial access broker, продавайки достъп до компрометирани мрежи;

  • използва double-extortion тактики чрез leak портали;

  • през 2024 г. е посочена от американските власти като активна заплаха за здравния сектор;

  • през април 2025 г. нейният сайт временно беше свален след дефейс с послание срещу киберпрестъпността.

Защо случаят е показателен

Въпреки че Iron Mountain обслужва над 240 000 клиенти в повече от 61 държави, включително 95% от Fortune 1000, инцидентът подчертава как единичен компрометиран акаунт може да бъде използван за репутационен натиск чрез преувеличени твърдения от страна на атакуващи групи.

Случаят показва и нарастващата тенденция при киберпрестъпниците да използват маркетингов и психологически натиск, дори когато реалното изтичане на данни е минимално или несъществено.

Към момента няма доказателства за сериозен пробив или риск за клиентите на Iron Mountain. Въпреки това инцидентът служи като напомняне за значението на строг контрол върху достъпа, дори до несензитивни системи, както и за нуждата от бърза и прозрачна комуникация при киберинциденти.

e-security.bg

Подобни

Китай източва милиарди токени от водещи американски модели за ИИ
11.09.2026
usa china
15 години затвор за киберпреследвач
11.09.2026
Hands of the prisoner in jail
Тайланд натисна спирачките на AI бума
10.09.2026
Ole_CNX-ai-security-shutterstock
Българската критична инфраструктура е на прицел
9.09.2026
bulgaria2
Украйна обмисля да легализира порното, за да облага онлайн приходите
9.09.2026
war-7291926_640
Пробивът в ShipMonk е разкрил данните на 81 000 клиенти на Trezor
8.09.2026
ITDR- Data-breach

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640