Компанията потвърждава инцидент със „ограничен достъп“ до вътрешни данни
Фотографският гигант Kodak потвърди, че разследва киберинцидент, при който неоторизирана страна е получила достъп до част от корпоративните данни на компанията. За случая са ангажирани външни експерти по киберсигурност, които анализират обхвата на потенциалното изтичане.
Компанията, основана през 1880 г. като Eastman Kodak Company и базирана в Рочестър, Ню Йорк, оперира в сферата на печатни технологии, специализирани материали и химически продукти, като притежава десетки хиляди патенти в световен мащаб.
„Ограничен достъп“, но без ясни детайли
Според официалната позиция на Kodak нападателите са получили временно достъп до „ограничено количество данни“. Компанията обаче не уточнява дали става дума за клиентска информация, вътрешни системи или оперативни документи.
Kodak заявява, че към момента няма доказателства за компрометиране на системите или прекъсване на бизнес операциите. Властите също са били уведомени, а разследването продължава с цел установяване на точния обхват на инцидента.
Възможна връзка с групата ShinyHunters
Макар Kodak да не е официално потвърдила извършителя, киберпрестъпната група ShinyHunters е заявила отговорност за атаката чрез своя сайт за изтичане на данни в даркнет.
Групата твърди, че е откраднала над 2.2 милиона записа, включително лични данни на клиенти (PII) и вътрешна корпоративна информация. Те заплашват да публикуват данните, ако не бъде изпълнен техният ултиматум.
ShinyHunters е известна с мащабни кампании за кражба на данни чрез облачни и SaaS платформи, като през последните години е свързвана с атаки срещу Salesforce, Snowflake и различни интеграционни услуги.
Част от по-широка вълна от атаки срещу корпоративни платформи
Според анализи на киберсигурността групата е участвала в множество кампании, при които са компрометирани стотици организации чрез уязвимости в бизнес софтуер и облачни интеграции. В някои случаи са засегнати над 100 компании едновременно, включително образователни институции.
Последните инциденти показват ясна тенденция: киберпрестъпниците все по-често атакуват доставчици и платформи от трети страни, вместо директно корпоративните мрежи, за да получат по-широк достъп до данни.
Извод: рискът от данни в облака остава висок
Случаят с Kodak подчертава продължаващата уязвимост на големите компании към целенасочени кражби на данни, особено когато са зависими от външни системи и услуги.
Дори при ограничен първоначален достъп, последствията могат да бъдат значителни, ако данните бъдат ексфилтрирани и публикувани.









