Iron Mountain – водеща глобална компания за съхранение, управление и възстановяване на данни – потвърди, че наскоро заявеният от киберпрестъпната група Everest пробив е със силно ограничен обхват. Изявлението идва след като групата публикува в своя leak сайт твърдения за кражба на 1,4 TB вътрешни документи, включително лични данни и информация за клиенти.
По данни на Iron Mountain, атакуващите са използвали компрометирани потребителски идентификационни данни, за да получат достъп само до една директория на публично достъпен файл-сървър. Тази директория е съдържала предимно маркетингови материали, предназначени за споделяне с външни доставчици.
Официалната позиция на Iron Mountain
Компанията категорично отхвърля твърденията за по-мащабен пробив:
„Не е засегната поверителна или чувствителна клиентска информация. Използвана е една компрометирана парола за достъп до една папка, съдържаща основно маркетингови материали, споделяни с трети страни чрез публичен файл-сървър.“
Iron Mountain допълва, че:
-
компрометираният акаунт вече е деактивиран;
-
няма индикации за пробив в други вътрешни системи;
-
не е внедрен ransomware и не е открит зловреден софтуер.
Кои са Everest
Групата Everest, активна от 2020 г., постепенно променя своя модел на атаки. Вместо класически ransomware операции с криптиране на системи, тя се фокусира върху кражба на данни и изнудване чрез заплахи за публично огласяване.
Характерни особености на Everest:
-
действа и като initial access broker, продавайки достъп до компрометирани мрежи;
-
използва double-extortion тактики чрез leak портали;
-
през 2024 г. е посочена от американските власти като активна заплаха за здравния сектор;
-
през април 2025 г. нейният сайт временно беше свален след дефейс с послание срещу киберпрестъпността.
Защо случаят е показателен
Въпреки че Iron Mountain обслужва над 240 000 клиенти в повече от 61 държави, включително 95% от Fortune 1000, инцидентът подчертава как единичен компрометиран акаунт може да бъде използван за репутационен натиск чрез преувеличени твърдения от страна на атакуващи групи.
Случаят показва и нарастващата тенденция при киберпрестъпниците да използват маркетингов и психологически натиск, дори когато реалното изтичане на данни е минимално или несъществено.
Към момента няма доказателства за сериозен пробив или риск за клиентите на Iron Mountain. Въпреки това инцидентът служи като напомняне за значението на строг контрол върху достъпа, дори до несензитивни системи, както и за нуждата от бърза и прозрачна комуникация при киберинциденти.









