Play ransomware удари Krispy Kreme: над 160 000 души засегнати

Американската верига за понички и кафе Krispy Kreme потвърди, че при кибератака през ноември 2024 г. е била компрометирана личната информация на над 160 000 души. Нападението, извършено от известната хакерска групировка Play ransomware, е довело до изтичането на данни като номера на социално осигуряване, информация за банкови сметки и шофьорски книжки.

Какво се е случило?

На 29 ноември 2024 г. Krispy Kreme засича неоторизирана активност в своите IT системи, което предизвиква срив в онлайн поръчките. На 11 декември компанията официално уведомява Американската комисия по ценни книжа и борси (SEC) за инцидента, без да разкрива мащаба му.

Едва на 22 май 2025 г. Krispy Kreme изпраща уведомления до засегнатите лица, а от подадени документи до щатските власти става ясно, че 161 676 души са засегнати. Според официалната информация, няма доказателства за злоупотреба с данните до момента, но потенциалните рискове са сериозни.

Какви данни са изтекли?

В уведомление до прокуратурата на Масачузетс се посочва, че са компрометирани следните видове информация:

  • Пълни имена

  • Номера на социално осигуряване (SSN)

  • Финансова информация и номера на банкови сметки

  • Данни от шофьорски книжки

Въпреки липсата на данни за злоупотреба, рисковете от кражба на самоличност и финансови измами остават реални.

Хакерската групировка Play ransomware

Play ransomware е известна киберпрестъпна организация, активна от юни 2022 г., която използва тактиката на двойното изнудване — криптиране на данни и заплаха от публикуване на открадната информация.

На 21 декември 2024 г., след като преговорите с Krispy Kreme се провалят, групировката публикува стотици гигабайти документи в своя сайт в дарк уеб. По техни думи, файловете съдържат вътрешна информация за:

  • Бюджети и договори

  • Заплати и счетоводни данни

  • Данъчни документи и финансови отчети

  • Идентификационни и лични данни на клиенти

Предишни жертви на Play включват Rackspace, град Оукланд (Калифорния), Microchip Technology и белгийския град Антверпен.

Какви мерки предприе Krispy Kreme?

Компанията:

  • Изолира засегнатите системи;

  • Нае външни експерти по киберсигурност;

  • Провежда вътрешно разследване и сътрудничи на властите;

  • Изпрати уведомления до пострадалите лица и предлага услуги за мониторинг на самоличността.

По-широкият контекст

Krispy Kreme е глобален бранд с над 22 800 служители в 40 държави и партньорство с McDonald’s, което разширява достъпа до продуктите ѝ до над 15 000 обекта по света. Масовото изтичане на лична информация в такава мрежа подчертава нарастващата уязвимост на големите търговски вериги, особено в хранителния сектор, от добре организирани и финансово мотивирани хакерски групи.

Какво могат да направят засегнатите?

Засегнатите от пробива трябва незабавно да предприемат следните стъпки:

  • Да активират мониторинг на кредитната си активност;

  • Да проверяват внимателно банковите си извлечения и отчети;

  • Да се пазят от фишинг имейли и обаждания, свързани с „проверка на лични данни“;

  • Да използват силни пароли и двуфакторна автентикация за онлайн профили.


Пробивът в Krispy Kreme е поредното доказателство, че никакъв сектор не е застрахован от кибератаки, дори и компании, свързвани предимно с храни и напитки. Организациите трябва да преразгледат и подсилят своята киберустойчивост, а потребителите — да бъдат по-бдителни от всякога.

По материали от Интернет

Подобни

Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber
23andMe ще плати 18 млн. долара заради пробива
17.07.2026
dna

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy