Scania потвърди киберинцидент с изтичане на чувствителни документи

Шведският автомобилен гигант Scania потвърди, че е станал жертва на киберинцидент, при който злонамерени лица са получили неоторизиран достъп до системата ѝ за финансови услуги, използвайки компрометирани идентификационни данни. Вследствие на атаката са откраднати документи, свързани със застрахователни претенции, съдържащи лична и чувствителна информация.

Как се е случил пробивът?

Атаката е осъществена на 28 и 29 май 2025 г., когато нападателят е използвал валидни идентификационни данни на външен ИТ партньор, за да получи достъп до приложението insurance.scania.com, използвано от Scania за обработка на застрахователни документи. Според официално изявление на компанията:

„Настоящото предположение е, че използваните от нападателя идентификационни данни са били източени чрез зловреден софтуер от типа password stealer.“

След компрометирането на акаунта, нападателят е изтеглил застрахователни документи, които вероятно съдържат лични, медицински и финансови данни. Броят на засегнатите лица все още не е уточнен.

Изнудване и изтичане на данни

След пробива, Scania е била обект на директна кампания за изнудване. На 30 май, няколко служители на компанията са получили имейли от адрес в ProtonMail, съдържащи заплахи за публично разкриване на откраднатите данни, ако не бъдат изпълнени исканията на нападателите.

Малко по-късно заплахите са били повторени от компрометиран трети имейл акаунт, а част от данните вече са публикувани в хакерски форуми от лице с псевдонима Hensi. Публикацията предлага достъп до информацията срещу заплащане, като хакерът се обръща към потенциален „ексклузивен купувач“.

Контекст и потенциални последици

Scania е водещ производител на тежкотоварни камиони, автобуси и двигатели, част от групата Volkswagen, с над 59 000 служители и годишни приходи от 20,5 милиарда долара. Само през последната година компанията е продала над 100 000 превозни средства в световен мащаб.

Изтичането на чувствителна информация, като застрахователни искове, може да има тежки последствия за поверителността и сигурността на клиентите, партньорите и служителите на Scania. Данните от подобни документи често съдържат:

  • Имена, адреси и ЕГН/идентификатори;

  • Медицински диагнози или доклади;

  • Банкова и финансова информация;

  • Данни, използвани от застрахователи за оценки на риска.

Реакция и текущо състояние

Scania заяви, че:

  • Приложението insurance.scania.com вече не е достъпно онлайн;

  • Стартирано е вътрешно разследване;

  • Служителите и клиентите са информирани за инцидента;

  • Работи се в тясно сътрудничество с експерти по киберсигурност и регулаторни органи.

Изводи и препоръки

Случаят със Scania отново демонстрира колко уязвими могат да бъдат външните доставчици и техните системи, когато не са адекватно защитени. Сред основните изводи:

  • Компрометирани ИТ партньори = компрометирани вътрешни системи;

  • Използване на слабости в supply chain е честа тактика на съвременните заплахи;

  • Многофакторна автентикация и сегментация на достъпа са задължителни;

  • Активно наблюдение на имейл и външна комуникация може да предотврати изнудване;

  • Регулярни тестове и обучение трябва да включват и партньорите на организацията.

По материали от Интернет

Подобни

Над 200 арестувани при международна операция срещу киберпрестъпността
19.05.2026
andrzejrembowski-police-4283383_640
Microsoft връща една от най-желаните функции в Windows 11
19.05.2026
Windows_11_blur
Europol разкри мрежа за онлайн пропаганда, свързана с ирански екстремисти
19.05.2026
iran-hackers
Алгоритмите променят музиката
19.05.2026
spotify
Руски производител на чипове започна да продава сувенири
19.05.2026
teddy-1623436_640
SUSE залага на обединена ИИ, Kubernetes и виртуализационна платформа
18.05.2026
suse

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy