Ransomware атака срещу Advantest

Компанията потвърди кражбата на информация месеци след инцидента

Японският производител на оборудване за тестване на полупроводници Advantest потвърди, че ransomware атака от февруари 2026 г. е довела до кражба на лични данни. Компанията първоначално съобщи за проникването в мрежата и разгръщането на ransomware, но тогава не разполагаше с информация дали са засегнати данни на служители или клиенти.

На 15 февруари 2026 г. неоторизирана страна е получила достъп до част от системите на Advantest. Впоследствие нападателите са извлекли информация от сървъри на компанията.

В уведомление за нарушение на сигурността, публикувано на 6 октомври, Advantest вече потвърждава, че сред откраднатите данни има лична информация, позволяваща идентифициране на конкретни лица.

Засегнати са чувствителни категории информация

Според уведомлението обхватът на потенциално компрометираните данни е значителен. Сред посочените категории са:

  • контактна информация;
  • дата на раждане;
  • номер на социална осигуровка (SSN);
  • национален идентификационен номер;
  • шофьорска книжка;
  • паспортни данни;
  • медицинска информация;
  • финансови данни;
  • други идентификационни номера.

Към момента не е ясно на кого принадлежат компрометираните записи – клиенти, служители, партньори или комбинация от различни групи.

Компанията също не е посочила публично колко души са засегнати. Този въпрос остава съществен, тъй като комбинацията от идентификационни, финансови и медицински данни може да създаде значителен риск от последваща измама или кражба на самоличност.

Advantest не открива данни за злоупотреба

Компанията заявява, че няма информация откраднатите данни да са публикувани или използвани неправомерно. Това обаче не означава, че рискът за засегнатите лица е отстранен.

При подобни инциденти откраднатата информация може да бъде използвана на по-късен етап за измами, фишинг, финансови атаки или опити за придобиване на допълнителни данни. Особено чувствителни са постоянните идентификатори като SSN, паспортни и национални идентификационни номера, които не могат просто да бъдат сменени като парола.

Затова Advantest препоръчва на засегнатите лица да следят внимателно банковите си сметки и финансовите си извлечения и незабавно да съобщават на финансовите институции за непознати операции.

Предложен е 18-месечен мониторинг

За ограничаване на последствията компанията предоставя на получателите на уведомленията достъп до 18 месеца безплатни услуги за наблюдение на кредитната история, самоличността и активността в интернет, предоставени от Kroll.

Предложението трябва да бъде активирано до 4 януари 2027 г.

Засегнатите лица са предупредени и за възможни последващи фишинг атаки. Препоръчва се да не се отварят подозрителни прикачени файлове и линкове и да не се предоставят чувствителни данни или пари в отговор на непоискани съобщения по електронна поща или SMS.

Атаката показва втория етап на риска

Случаят с Advantest е показателен за една от най-сериозните последици от ransomware атаките. Дори когато първоначалният инцидент е приключил, откраднатата информация може да остане рисков актив месеци или години след проникването.

Първоначалното съобщение на компанията през февруари не е позволявало да се потвърди кражба на данни. Последвалото разследване обаче е установило, че нападателите са извлекли информация от сървърите.

На този етап няма публични данни ransomware група да е поела отговорност или да е публикувала информация, свързана с Advantest. Това ограничава възможността да се оцени дали данните вече са попаднали в престъпни канали.

За организация с глобално присъствие и дейност в критичната за полупроводниковата индустрия технологична верига инцидентът показва защо защитата на данните трябва да продължи и след възстановяването на системите. Кражбата на информацията може да се превърне в отделна заплаха, дори когато ransomware атаката вече не е активна.

e-security.bg

Подобни

Музикант получи 18 месеца затвор за злоупотреба със Spotify
8.10.2026
Hands of the prisoner in jail
Кметът на Тирана говори от затвора чрез свой ИИ аватар
7.10.2026
tirana
Бивш инженер получи 32 месеца затвор за ransomware
7.10.2026
marcellorabozzi-alcatraz-2161656_640
Nikkei: компрометирани служебни акаунти са използвани за 9000 фишинг имейла
7.10.2026
nikkei
Aвтономни агенти на OpenAI са извършвали непозволени действия в Wikipedia
7.10.2026
Wikipedia
OpenAI разширява рекламите в ChatGPT с визуални формати
6.10.2026
openai

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy