Разследването сочи към вишинг атака срещу служители, довела до компрометиране на данните на милиони клиенти
Нидерландската полиция обяви, че разполага със „силни индикации“, че зад мащабната кибератака срещу телекомуникационния оператор Odido стоят хакери от Нидерландия. Според разследващите нападението е започнало с телефонна измама, при която извършител се е представил за служител на ИТ отдела на компанията, а впоследствие чрез фишинг е получил достъп до вътрешни системи.
Odido, един от най-големите телекомуникационни оператори в страната, съобщи за инцидента през февруари, когато стана ясно, че нападателите са компрометирали системата за обслужване на клиенти и са изтеглили лични данни на приблизително 6,2 милиона потребители.
Социалното инженерство остава най-силното оръжие
Разследването показва, че атаката не е започнала с експлоатиране на техническа уязвимост, а чрез социално инженерство. Малко преди проникването неизвестен мъж, говорещ на нидерландски език, се е свързал с отдела за обслужване на клиенти и се е представил за ИТ служител на Odido. След успешното заблуждаване на персонала е била проведена фишинг атака, която е осигурила достъп до вътрешните системи.
Според полицията подобни разследвания са сложни и продължителни, но киберпрестъпниците неизбежно оставят цифрови следи, които позволяват постепенното им идентифициране.
Компрометираната информация включва различни комбинации от имена, адреси, телефонни номера, клиентски идентификатори, електронни пощи, банкови сметки (IBAN), дати на раждане и в отделни случаи данни от документи за самоличност. Компанията уточнява, че не са засегнати пароли, данни за разговори, местоположение или копия на лични документи.
Връзка с ShinyHunters
Отговорност за атаката пое групата ShinyHunters, която публикува архив с приблизително 88 GB информация и над 15 милиона записа в своя сайт за изнудване. Макар Odido все още официално да не е потвърдила авторството, методът на атаката съответства на добре познатия модел на действие на групировката.
През последните години ShinyHunters многократно използва вишинг, фишинг и кражба на идентификационни данни за компрометиране на корпоративни акаунти в Microsoft 365, Google Workspace и други облачни услуги, след което извлича информация от свързаните SaaS платформи.
Случаят с Odido показва, че човешкият фактор остава най-уязвимото звено в корпоративната сигурност. Дори организации с добре защитена инфраструктура могат да бъдат компрометирани чрез убедителна телефонна измама. Това подчертава необходимостта компаниите да внедрят строги процедури за удостоверяване на самоличността при телефонни заявки, редовни обучения срещу социално инженерство и допълнителен контрол върху достъпа до чувствителни вътрешни системи.









