Групата за киберизнудване ShinyHunters обяви, че стои зад пробива в системите на нидерландския телекомуникационен оператор Odido, при който са откраднати милиони потребителски записи. Случаят се превръща в едно от най-значимите нарушения на защитата на лични данни в сектора на телекомуникациите в Европа през последните години.
Какво признава Odido и какво твърдят нападателите
Odido официално потвърди инцидента на 12 февруари, като уточни, че неоторизираният достъп е осъществен още на 7 февруари чрез система за обслужване на клиенти. Според компанията не са компрометирани пароли за профили, данни за разговори, локация, трафик, фактуриране или копия на документи за самоличност.
По данни на оператора, засегнати са около 6.2 милиона клиенти.
Изтеклата информация варира според потребителя и може да включва имена, адреси, телефонни номера, клиентски идентификатори, имейли, IBAN, дата на раждане и ограничени идентификационни данни като номер и валидност на документ.
ShinyHunters обаче твърдят, че са се сдобили с близо 21 милиона записа, включително вътрешни корпоративни данни и пароли в ясен текст. Odido категорично отрича тези твърдения, като подчертава, че няма доказателства за компрометирани пароли или чувствителни финансови данни.
Регулаторен и оперативен отговор
След установяване на пробива, Odido е уведомила комисията за защита на данните, прекъснала е достъпа на нападателите и е ангажирала външни експерти по киберсигурност за разследване и ограничаване на щетите.
Делото остава в ход, а компанията отказва да коментира дали е поискан откуп.
Eволюция на ShinyHunters
През последните седмици ShinyHunters поеха отговорност за серия от атаки срещу глобални компании, използвайки vishing техники и компрометиране на SSO акаунти. Чрез социално инженерство и злоупотреба с OAuth 2.0 механизми, групата успява да поема контрол над корпоративни среди, свързани с платформи като Microsoft, Google и Okta.
Този модел показва ясна тенденция – човешкият фактор и идентичността остават най-слабото звено, което превръща управлението на достъпа и защитата на идентичности в ключов приоритет за MSSP доставчиците и корпоративната киберсигурност.









