Компанията потвърди кражбата на информация месеци след инцидента
Японският производител на оборудване за тестване на полупроводници Advantest потвърди, че ransomware атака от февруари 2026 г. е довела до кражба на лични данни. Компанията първоначално съобщи за проникването в мрежата и разгръщането на ransomware, но тогава не разполагаше с информация дали са засегнати данни на служители или клиенти.
На 15 февруари 2026 г. неоторизирана страна е получила достъп до част от системите на Advantest. Впоследствие нападателите са извлекли информация от сървъри на компанията.
В уведомление за нарушение на сигурността, публикувано на 6 октомври, Advantest вече потвърждава, че сред откраднатите данни има лична информация, позволяваща идентифициране на конкретни лица.
Засегнати са чувствителни категории информация
Според уведомлението обхватът на потенциално компрометираните данни е значителен. Сред посочените категории са:
- контактна информация;
- дата на раждане;
- номер на социална осигуровка (SSN);
- национален идентификационен номер;
- шофьорска книжка;
- паспортни данни;
- медицинска информация;
- финансови данни;
- други идентификационни номера.
Към момента не е ясно на кого принадлежат компрометираните записи – клиенти, служители, партньори или комбинация от различни групи.
Компанията също не е посочила публично колко души са засегнати. Този въпрос остава съществен, тъй като комбинацията от идентификационни, финансови и медицински данни може да създаде значителен риск от последваща измама или кражба на самоличност.
Advantest не открива данни за злоупотреба
Компанията заявява, че няма информация откраднатите данни да са публикувани или използвани неправомерно. Това обаче не означава, че рискът за засегнатите лица е отстранен.
При подобни инциденти откраднатата информация може да бъде използвана на по-късен етап за измами, фишинг, финансови атаки или опити за придобиване на допълнителни данни. Особено чувствителни са постоянните идентификатори като SSN, паспортни и национални идентификационни номера, които не могат просто да бъдат сменени като парола.
Затова Advantest препоръчва на засегнатите лица да следят внимателно банковите си сметки и финансовите си извлечения и незабавно да съобщават на финансовите институции за непознати операции.
Предложен е 18-месечен мониторинг
За ограничаване на последствията компанията предоставя на получателите на уведомленията достъп до 18 месеца безплатни услуги за наблюдение на кредитната история, самоличността и активността в интернет, предоставени от Kroll.
Предложението трябва да бъде активирано до 4 януари 2027 г.
Засегнатите лица са предупредени и за възможни последващи фишинг атаки. Препоръчва се да не се отварят подозрителни прикачени файлове и линкове и да не се предоставят чувствителни данни или пари в отговор на непоискани съобщения по електронна поща или SMS.
Атаката показва втория етап на риска
Случаят с Advantest е показателен за една от най-сериозните последици от ransomware атаките. Дори когато първоначалният инцидент е приключил, откраднатата информация може да остане рисков актив месеци или години след проникването.
Първоначалното съобщение на компанията през февруари не е позволявало да се потвърди кражба на данни. Последвалото разследване обаче е установило, че нападателите са извлекли информация от сървърите.
На този етап няма публични данни ransomware група да е поела отговорност или да е публикувала информация, свързана с Advantest. Това ограничава възможността да се оцени дали данните вече са попаднали в престъпни канали.
За организация с глобално присъствие и дейност в критичната за полупроводниковата индустрия технологична верига инцидентът показва защо защитата на данните трябва да продължи и след възстановяването на системите. Кражбата на информацията може да се превърне в отделна заплаха, дори когато ransomware атаката вече не е активна.









