Yource Bulgaria & Greece, компания, оперираща в България и Гърция и предоставяща услуги в сферата на customer experience и контакт центрове, е станала жертва на ransomware атака, извършена от crypto24. Инцидентът е бил открит на 21 януари 2026 г., като според наличната информация самият пробив датира от 30 декември 2025 г. Случаят отново поставя фокус върху уязвимостта на организации, които обработват големи обеми чувствителни лични и бизнес данни за външни клиенти.
Какво е засегнато при пробива
Според публично разпространената информация, нападателите твърдят, че разполагат с вътрешни данни на Yource Bulgaria & Greece, включително:
-
HR информация
-
финансови данни
-
проектна документация
-
клиентски и партньорски записи
Особено притеснителен е фактът, че се споменават и набори от данни, свързани с клиентски ангажименти за международни организации като Eneco Belgium, bofrost, essent.be, Sodexo, Spotzer и други. Това значително разширява потенциалния обхват на инцидента отвъд една единствена компания.
Аутсорсинг секторът като високорискова цел
Компаниите за contact center и BPO услуги са изключително привлекателни за ransomware групи. Те:
-
обработват чувствителни лични данни на служители и крайни клиенти
-
имат достъп до системи на външни организации
-
разчитат на непрекъсваемост на услугите
-
често оперират с разпределена инфраструктура и голям брой служители
Тази комбинация създава условия, при които успешна атака може да доведе не само до директни финансови щети, но и до верижни инциденти при клиенти и партньори.
crypto24 – фокус върху данните, не само върху криптирането
Декларациите на нападателите сочат към класически модел на двойно изнудване – не само криптиране на системи, но и изнасяне на информация. Подобен подход позволява:
-
продажба на данни
-
допълнителен натиск чрез заплахи за публично разкриване
-
вторични атаки чрез социален инженеринг
Това показва, че целта не е била единствено оперативно прекъсване, а дългосрочна монетизация на достъпа.
Регулаторни и правни последици
При потвърждение за компрометиране на лични данни, инцидентът може да доведе до:
-
проверки от регулаторни органи по GDPR
-
задължителни уведомления към засегнати клиенти и служители
-
договорни санкции от международни партньори
-
трайно накърняване на доверието към доставчика
За компании в аутсорсинг сектора подобни последици често се оказват по-скъпи от самия технически инцидент.
По-широкият извод за бизнеса в България
Случаят с Yource Bulgaria & Greece ясно показва, че България остава активна цел за ransomware групи. Организации, които са част от международни вериги за услуги, трябва да приемат, че:
-
не са „второстепенни“ цели
-
клиентските данни ги превръщат във високоприоритетен актив
-
закъснялата реакция увеличава щетите експоненциално









