Американската верига за понички и кафе Krispy Kreme потвърди, че при кибератака през ноември 2024 г. е била компрометирана личната информация на над 160 000 души. Нападението, извършено от известната хакерска групировка Play ransomware, е довело до изтичането на данни като номера на социално осигуряване, информация за банкови сметки и шофьорски книжки.
Какво се е случило?
На 29 ноември 2024 г. Krispy Kreme засича неоторизирана активност в своите IT системи, което предизвиква срив в онлайн поръчките. На 11 декември компанията официално уведомява Американската комисия по ценни книжа и борси (SEC) за инцидента, без да разкрива мащаба му.
Едва на 22 май 2025 г. Krispy Kreme изпраща уведомления до засегнатите лица, а от подадени документи до щатските власти става ясно, че 161 676 души са засегнати. Според официалната информация, няма доказателства за злоупотреба с данните до момента, но потенциалните рискове са сериозни.
Какви данни са изтекли?
В уведомление до прокуратурата на Масачузетс се посочва, че са компрометирани следните видове информация:
-
Пълни имена
-
Номера на социално осигуряване (SSN)
-
Финансова информация и номера на банкови сметки
-
Данни от шофьорски книжки
Въпреки липсата на данни за злоупотреба, рисковете от кражба на самоличност и финансови измами остават реални.
Хакерската групировка Play ransomware
Play ransomware е известна киберпрестъпна организация, активна от юни 2022 г., която използва тактиката на двойното изнудване — криптиране на данни и заплаха от публикуване на открадната информация.
На 21 декември 2024 г., след като преговорите с Krispy Kreme се провалят, групировката публикува стотици гигабайти документи в своя сайт в дарк уеб. По техни думи, файловете съдържат вътрешна информация за:
-
Бюджети и договори
-
Заплати и счетоводни данни
-
Данъчни документи и финансови отчети
-
Идентификационни и лични данни на клиенти
Предишни жертви на Play включват Rackspace, град Оукланд (Калифорния), Microchip Technology и белгийския град Антверпен.
Какви мерки предприе Krispy Kreme?
Компанията:
-
Изолира засегнатите системи;
-
Нае външни експерти по киберсигурност;
-
Провежда вътрешно разследване и сътрудничи на властите;
-
Изпрати уведомления до пострадалите лица и предлага услуги за мониторинг на самоличността.
По-широкият контекст
Krispy Kreme е глобален бранд с над 22 800 служители в 40 държави и партньорство с McDonald’s, което разширява достъпа до продуктите ѝ до над 15 000 обекта по света. Масовото изтичане на лична информация в такава мрежа подчертава нарастващата уязвимост на големите търговски вериги, особено в хранителния сектор, от добре организирани и финансово мотивирани хакерски групи.
Какво могат да направят засегнатите?
Засегнатите от пробива трябва незабавно да предприемат следните стъпки:
-
Да активират мониторинг на кредитната си активност;
-
Да проверяват внимателно банковите си извлечения и отчети;
-
Да се пазят от фишинг имейли и обаждания, свързани с „проверка на лични данни“;
-
Да използват силни пароли и двуфакторна автентикация за онлайн профили.
Пробивът в Krispy Kreme е поредното доказателство, че никакъв сектор не е застрахован от кибератаки, дори и компании, свързвани предимно с храни и напитки. Организациите трябва да преразгледат и подсилят своята киберустойчивост, а потребителите — да бъдат по-бдителни от всякога.









