Atac Cibernetic Major la Orange România
Orange România a fost recent victima unui atac cibernetic semnificativ, prin care un hacker a reușit să extragă date confidențiale ale angajaților și ale clienților. Incidentul ridică semne de întrebare cu privire la securitatea informatică a uneia dintre cele mai mari companii de telecomunicații din România.
Hackerul „Rey” Revendică Atacul
Un hacker cunoscut sub numele de „Rey”, care este asociat cu grupul de ransomware HellCat, și-a asumat responsabilitatea pentru accesarea sistemului grupului francez de telecomunicații. „Rey” afirmă că a menținut accesul la sistemele Orange timp de peste o lună, înainte de a extrage datele pe parcursul unei perioade de trei ore, fără a fi detectat.
Extorcarea Eșuată și Publicarea Datelor
Hackerul a susținut că a încercat extorcarea companiei, dar neprimind un răspuns, a decis să publice datele furate pe un forum al hackerilor. Deși parte a grupului HellCat, „Rey” subliniază că acest atac nu a făcut parte dintr-o operațiune clasică de ransomware.
Impactul și Natura Datelor Furate
Potrivit informațiilor disponibile, atacul a vizat în principal Orange România și a implicat extragerea a aproximativ 380.000 de adrese de e-mail unice, documente interne ale companiei și informații despre clienți. Printre datele furate se numără adresele de e-mail ale angajaților actuali și foști, partenerilor și contractorilor, precum și coduri sursă, facturi, contracte și detalii parțiale ale cardurilor de plată legate de clienții români.
Vulnerabilități Exploatate și Reacția Companiei
„Rey” a explicat că accesul la sistemele Orange a fost obținut printr-o combinație de acreditări compromise și vulnerabilități în Jira, software-ul de urmărire a problemelor al companiei. De asemenea, portalurile interne au fost vizate de acest atac cibernetic. O notă de răscumpărare a fost lăsată pe sistemul compromis, însă compania nu a inițiat nicio negociere în acest sens.
Incidentul a expus adrese de e-mail care aparțin unor persoane ce nu mai sunt clienți Orange România de peste cinci ani, iar multe dintre detaliile expuse privind cardurile de plată au expirat deja. Totuși, datele clienților de la Yoxo, serviciul de abonament fără contract al Orange, au fost incluse în breșă.
Pe măsură ce ancheta continuă, acest incident subliniază necesitatea unor măsuri de securitate informatică sporite în cadrul companiilor mari.
