Volvo North America (Volvo NA), част от шведския автомобилен концерн, потвърди, че данни на служители са били компрометирани вследствие на рансъмуер атака срещу доставчика на HR софтуер Miljödata. Компанията е изпратила уведомления за пробива до засегнатите лица и до Главната прокуратура на щата Масачузетс.
Съгласно уведомлението, атакуващите са получили достъп до чувствителна информация, включително:
-
първо и фамилно име;
-
номера на социално осигуряване (SSN).
Подобни данни могат да бъдат използвани за опити за кражба на самоличност. Затова Volvo ще предложи на служителите си безплатни услуги за мониторинг на кредитна история и защита от кражба на идентичност.
Препоръки към служителите
Компанията съветва всички засегнати да останат бдителни и редовно да проверяват банковите си извлечения и кредитни отчети, за да открият навреме евентуални измами или злоупотреби.
Рансъмуер атака срещу Miljödata
IT доставчикът Miljödata бе компрометиран през късното лято от групировката DataCarry, нов играч на сцената на рансъмуера, забелязан за пръв път през май 2025 г. Групата проникнала в системите, ексфилтрирала данни и публикувала част от тях в т.нар. „даркнет блог“, след като жертвите отказали да платят искания откуп.
Местни медии съобщават, че престъпниците са поискали над 165 000 долара за информацията. Въпреки това експертите съветват компаниите да не плащат откупи, тъй като липсват гаранции, че данните няма да бъдат разпространени, дори след плащане.
Масов ефект върху организации
Инцидентът е засегнал над 870 000 акаунта в различни компании и организации. Компрометираната информация включва имена, дати на раждане, адреси, имейли, идентификационни номера и други лични данни.
Сред пострадалите са авиокомпанията SAS, Лундският университет, редица шведски общини – включително Стокхолм, както и множество частни компании.
Нови заплахи от DataCarry
Макар DataCarry да е сравнително нова групировка, тя вече има десетки жертви зад гърба си. Моделът ѝ на действие е класически: кражба на данни, последвана от изнудване за откуп. Инцидентът с Miljödata показва колко сериозни могат да бъдат последствията за компании, които разчитат на външни доставчици на критични IT услуги.









