ShinyHunters поемат отговорност за пробива в Odido

Групата за киберизнудване ShinyHunters обяви, че стои зад пробива в системите на нидерландския телекомуникационен оператор Odido, при който са откраднати милиони потребителски записи. Случаят се превръща в едно от най-значимите нарушения на защитата на лични данни в сектора на телекомуникациите в Европа през последните години.

Какво признава Odido и какво твърдят нападателите

Odido официално потвърди инцидента на 12 февруари, като уточни, че неоторизираният достъп е осъществен още на 7 февруари чрез система за обслужване на клиенти. Според компанията не са компрометирани пароли за профили, данни за разговори, локация, трафик, фактуриране или копия на документи за самоличност.

По данни на оператора, засегнати са около 6.2 милиона клиенти.

Изтеклата информация варира според потребителя и може да включва имена, адреси, телефонни номера, клиентски идентификатори, имейли, IBAN, дата на раждане и ограничени идентификационни данни като номер и валидност на документ.

ShinyHunters обаче твърдят, че са се сдобили с близо 21 милиона записа, включително вътрешни корпоративни данни и пароли в ясен текст. Odido категорично отрича тези твърдения, като подчертава, че няма доказателства за компрометирани пароли или чувствителни финансови данни.

Регулаторен и оперативен отговор

След установяване на пробива, Odido е уведомила комисията за защита на данните, прекъснала е достъпа на нападателите и е ангажирала външни експерти по киберсигурност за разследване и ограничаване на щетите.

Делото остава в ход, а компанията отказва да коментира дали е поискан откуп.

Eволюция на ShinyHunters

През последните седмици ShinyHunters поеха отговорност за серия от атаки срещу глобални компании, използвайки vishing техники и компрометиране на SSO акаунти. Чрез социално инженерство и злоупотреба с OAuth 2.0 механизми, групата успява да поема контрол над корпоративни среди, свързани с платформи като Microsoft, Google и Okta.

Този модел показва ясна тенденция – човешкият фактор и идентичността остават най-слабото звено, което превръща управлението на достъпа и защитата на идентичности в ключов приоритет за MSSP доставчиците и корпоративната киберсигурност.

e-security.bg

Подобни

Нов пробив в данните на Оксфордския университет
9.06.2026
meatle-oxford-5263871_640
Продавач на фентанил от Nemesis Market получи над 26 години затвор
8.06.2026
Hands of the prisoner in jail
Brave пусна платен браузър без крипто, ИИ и рекламни функции
8.06.2026
Brave
Avcon Jet стана жертва на рансъмуер групата Qilin
7.06.2026
ransomware
ЕС ускорява технологическия си суверенитет
6.06.2026
eu usa
Европол разби онлайн пазар за фалшиви документи
5.06.2026
europol

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy