Хакерската група дава ултиматум от 24 часа
Киберпрестъпната група ShinyHunters продължава серията си от атаки, като този път заплашва Hallmark Cards, Inc. с публикуване на близо 8 милиона записа, съдържащи корпоративни данни и лична информация (PII).
Според публикация в техния dark web портал, компанията разполага с време до 2 април, за да установи контакт, преди данните да бъдат публично разпространени.
Потенциално източване на данни от Salesforce
Атакуващите твърдят, че компрометираните данни произхождат от Salesforce.
На този етап не е ясно:
- дали става дума за нов пробив
- или за част от по-ранната атака срещу Salesforce, свързвана с групи като Scattered LAPSUS$ Hunters
Случаят може да има много по-широк обхват, тъй като се предполага, че са засегнати над 700 компании, включително:
- Cloudflare
- Palo Alto Networks
- Air France
- KLM
Какъв е рискът за Hallmark
Hallmark Cards, Inc. е глобална компания със седалище в Канзас Сити и годишни приходи около 5 милиарда долара. Тя има партньорства с водещи брандове като Disney и Warner Bros., както и притежава Crayola.
Ако твърденията се окажат верни, рисковете включват:
- разкриване на вътрешни бизнес процеси
- загуба на конкурентно предимство
- сериозни репутационни щети
Социално инженерство – най-голямата заплаха
Особено критичен е рискът при изтичане на лични данни (PII).
Това може да доведе до:
- целенасочени phishing атаки
- измами срещу служители и клиенти
- компрометиране на бизнес комуникации
Според анализатори, липсата на публикуван sample е типична тактика за натиск, целяща принуждаване към преговори.
ShinyHunters ескалира атаките си
Групата ShinyHunters стои зад поредица от високопрофилни инциденти:
- атака срещу EK с изтичане на 350 GB данни
- пробив в нидерландския телеком Odido, засегнал близо 7 милиона клиенти
Тези атаки бяха определени като „катастрофални“ поради мащаба и въздействието им.
Какво следва
Към момента Hallmark Cards, Inc. не е потвърдила официално пробива.
Следващите 24 часа ще бъдат критични:
- възможни преговори с атакуващите
- публикуване на данни в dark web
- или официално изявление от компанията
Hарастващият натиск от киберизнудване
Случаят подчертава нарастващата тенденция към data extortion атаки, при които:
- не се криптират системи
- а се крадат и заплашват с публикуване данни
Този модел става все по-предпочитан от групи като ShinyHunters, тъй като:
- оказва директен натиск върху репутацията
- увеличава вероятността за плащане
- заобикаля традиционните защити срещу ransomware









