Зад атаката срещу Odido вероятно стоят местни хакери

Разследването сочи към вишинг атака срещу служители, довела до компрометиране на данните на милиони клиенти

Нидерландската полиция обяви, че разполага със „силни индикации“, че зад мащабната кибератака срещу телекомуникационния оператор Odido стоят хакери от Нидерландия. Според разследващите нападението е започнало с телефонна измама, при която извършител се е представил за служител на ИТ отдела на компанията, а впоследствие чрез фишинг е получил достъп до вътрешни системи.

Odido, един от най-големите телекомуникационни оператори в страната, съобщи за инцидента през февруари, когато стана ясно, че нападателите са компрометирали системата за обслужване на клиенти и са изтеглили лични данни на приблизително 6,2 милиона потребители.

Социалното инженерство остава най-силното оръжие

Разследването показва, че атаката не е започнала с експлоатиране на техническа уязвимост, а чрез социално инженерство. Малко преди проникването неизвестен мъж, говорещ на нидерландски език, се е свързал с отдела за обслужване на клиенти и се е представил за ИТ служител на Odido. След успешното заблуждаване на персонала е била проведена фишинг атака, която е осигурила достъп до вътрешните системи.

Според полицията подобни разследвания са сложни и продължителни, но киберпрестъпниците неизбежно оставят цифрови следи, които позволяват постепенното им идентифициране.

Компрометираната информация включва различни комбинации от имена, адреси, телефонни номера, клиентски идентификатори, електронни пощи, банкови сметки (IBAN), дати на раждане и в отделни случаи данни от документи за самоличност. Компанията уточнява, че не са засегнати пароли, данни за разговори, местоположение или копия на лични документи.

Връзка с ShinyHunters

Отговорност за атаката пое групата ShinyHunters, която публикува архив с приблизително 88 GB информация и над 15 милиона записа в своя сайт за изнудване. Макар Odido все още официално да не е потвърдила авторството, методът на атаката съответства на добре познатия модел на действие на групировката.

През последните години ShinyHunters многократно използва вишинг, фишинг и кражба на идентификационни данни за компрометиране на корпоративни акаунти в Microsoft 365, Google Workspace и други облачни услуги, след което извлича информация от свързаните SaaS платформи.

Случаят с Odido показва, че човешкият фактор остава най-уязвимото звено в корпоративната сигурност. Дори организации с добре защитена инфраструктура могат да бъдат компрометирани чрез убедителна телефонна измама. Това подчертава необходимостта компаниите да внедрят строги процедури за удостоверяване на самоличността при телефонни заявки, редовни обучения срещу социално инженерство и допълнителен контрол върху достъпа до чувствителни вътрешни системи.

e-security.bg

Подобни

Създателят на Ransom Cartel получи 16 години затвор
12.08.2026
Hands of the prisoner in jail
Канадец се призна за виновен за кражба на данни от 165 организации
11.08.2026
prison_pexels-rdne-6064890
„Истинската тайна“ около НЛО не са летателните апарати, а прикриването им
11.08.2026
christianplass-ufo-1784349_640
Швейцарската държавна ИТ агенция потвърди пробив в SharePoint сървъри
10.08.2026
cybersecurity2
ИИ агенти на Meta компрометираха реална компания
9.08.2026
meta
Google прекратява ерата на Assistant
7.08.2026
google-gemini

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640