ShinyHunters заплашва Hallmark

Хакерската група дава ултиматум от 24 часа

Киберпрестъпната група ShinyHunters продължава серията си от атаки, като този път заплашва Hallmark Cards, Inc. с публикуване на близо 8 милиона записа, съдържащи корпоративни данни и лична информация (PII).

Според публикация в техния dark web портал, компанията разполага с време до 2 април, за да установи контакт, преди данните да бъдат публично разпространени.

Потенциално източване на данни от Salesforce

Атакуващите твърдят, че компрометираните данни произхождат от Salesforce.

На този етап не е ясно:

  • дали става дума за нов пробив
  • или за част от по-ранната атака срещу Salesforce, свързвана с групи като Scattered LAPSUS$ Hunters

Случаят може да има много по-широк обхват, тъй като се предполага, че са засегнати над 700 компании, включително:

  • Google
  • Cloudflare
  • Palo Alto Networks
  • Air France
  • KLM

Какъв е рискът за Hallmark

Hallmark Cards, Inc. е глобална компания със седалище в Канзас Сити и годишни приходи около 5 милиарда долара. Тя има партньорства с водещи брандове като Disney и Warner Bros., както и притежава Crayola.

Ако твърденията се окажат верни, рисковете включват:

  • разкриване на вътрешни бизнес процеси
  • загуба на конкурентно предимство
  • сериозни репутационни щети

Социално инженерство – най-голямата заплаха

Особено критичен е рискът при изтичане на лични данни (PII).

Това може да доведе до:

  • целенасочени phishing атаки
  • измами срещу служители и клиенти
  • компрометиране на бизнес комуникации

Според анализатори, липсата на публикуван sample е типична тактика за натиск, целяща принуждаване към преговори.

ShinyHunters ескалира атаките си

Групата ShinyHunters стои зад поредица от високопрофилни инциденти:

  • атака срещу EK с изтичане на 350 GB данни
  • пробив в нидерландския телеком Odido, засегнал близо 7 милиона клиенти

Тези атаки бяха определени като „катастрофални“ поради мащаба и въздействието им.

Какво следва

Към момента Hallmark Cards, Inc. не е потвърдила официално пробива.

Следващите 24 часа ще бъдат критични:

  • възможни преговори с атакуващите
  • публикуване на данни в dark web
  • или официално изявление от компанията

Hарастващият натиск от киберизнудване

Случаят подчертава нарастващата тенденция към data extortion атаки, при които:

  • не се криптират системи
  • а се крадат и заплашват с публикуване данни

Този модел става все по-предпочитан от групи като ShinyHunters, тъй като:

  • оказва директен натиск върху репутацията
  • увеличава вероятността за плащане
  • заобикаля традиционните защити срещу ransomware
e-security.bg

Подобни

Рекордни $3.5 млрд. загуби от измамни имитационни схеми в САЩ
17.06.2026
scam_workfromhomeme1
ShinyHunters публикува данни след пробив в Infinite Campus
16.06.2026
cybercrime-3528223_1280
ФБР и Google разбиха мащабна китайска фишинг мрежа
16.06.2026
FBI
Anthropic спря достъпа до Fable 5 и Mythos 5 след извънредна директива
15.06.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg
Мейн временно спря публичния достъп до портала за уведомяване при пробиви
15.06.2026
leak2
Полша подготвя наказателна отговорност за „патостриймове“
15.06.2026
andrzejrembowski-police-4283383_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy