Новости Шведский производитель грузовых автомобилей Scania расследует хакерскую атаку

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
34.637
Репутация
13.260
Реакции
65.792
USD
0
Шведская компания Scania, входящая в Volkswagen Group и специализирующаяся на производстве грузовых автомобилей, автобусов, промышленных и морских двигателей, а также предоставлении сопутствующих услуг, пострадала от взлома и утечки данных.

tOk-AvomPQCmU4BnlnQV5lBkhdx_ZDq-xMcpr9bLHyWj22DsCfN1HvBd1AGKGoNaaXEDQ5Ogwku-Q3XI7nJS-fW7flK4eHoAo0fLbdpuGfZFKJifZXZisvL8VY-g8WIT2P1MwUWjeUnzQJtCxyfvQikvA2Lo5ecmjBstwcYoIKG1-wY0wjxGB5dJxk-FXz_sRS-M9mgdAMDl4HWit9RlJfjbYNdZqXxM4kHQdt481wo8AhZtz_3xD7U5Ke_VDQWaiOEgBcEAezmuROxNmXYm-XsgouBKKTTG2fpmo7LpRQbW2VbAdLpNYtRt73bcMvooMhYdZcXAxAyfJCHmxyYCjbTOGRfsGX0Xo0nqVZRwM8lSPIrtSCg2xtrtVaOp52MR6dd86X-uRVfhXsBa5wnVMw0QK1ni2cE3ihE379s4KJKxxwYO6jJpKLJ5-F-BSxThSg-PwU0PI8Xm7lG0su9nONzIc-VsoFJE10Dkf_APyhQINyBX2Nf_O4MZDdvxDjaklsMlC_wGdhyjevtSgksJz2AeqtxvEQHp2e5OlpHiWg7Z-VXXValiZ9RX1lfrPsY2KBEzSNfAwQ6KEgPD5hg3u7vhCTbCNGEuqGXnaYRdO_tYOqz0Zzg2zcrCcb-V-04I1Ndg626NemL3VcNz9DPqDBU_DmTH--8dvjQI1uo7MaCG7Cck4xlWKKx5y1-fWzr3QwKGyWYTPcD6xVytqMpVKev3ccZdr1pj8FLidvEg8yAMIhFUyu7lPr0WCfHOGSipsO8GNds8UT6oSORNpVsVxU8BrclYPhrm7NNRvanpbjHaykzZb7FfWfRa317WG_cXNwMtWsj05xqLNArH4A0mg5HxDA7SO2MvtkvMeZZUNs9nK4nsTBIS8-jZXYOg934D6_Np2Eu7elrdX9lC-z3_JhEyFG_iwOINlTon5tg-N5mR3i8C8DJeDLdD9m6dbz3meCOx9kwaH-fF2VOXmMM


В конце прошлой недели исследователи обратили внимание на сообщение на хакерском форуме, написанное человеком с ником hensi. Он утверждал, что продает данные, украденные с сайта insurance.scania.com, предлагая дамп единственному эксклюзивному покупателю.



На этой неделе представители Scania изданию Bleeping Computer, что компания пострадала от хакерской атаки еще 28 мая 2025 года. Злоумышленники использовали скомпрометированные учетные данные, похищенные у неназванного ИТ-партнера компании при помощи инфостилера. В итоге они получили доступ к системам Financial Services, а также похитили документы по страховым случаям.

После этого злоумышленники направили нескольким сотрудникам Scania электронные письма с ящика @proton.me, угрожая распространить украденные данные в сети, если им не заплатят выкуп. Также атакующие публиковали образцы украденных данных на хакерских форумах.

«Мы можем подтвердить, что в insurance.scania.com произошел инцидент, связанный с безопасностью. Данное приложение предоставляется внешним ИТ-партнером, — сообщили в Scania. — 28 и 29 мая злоумышленники использовали учетные данные легитимного внешнего пользователя для получения доступа к системе, связанной со страхованием. Мы предполагаем, что эти учетные данные были украдены похищающим пароли вредоносным ПО. С помощью скомпрометированной учетной записи были скачаны документы, связанные со страховыми случаями».

Журналисты отмечают, что украденные документы могут содержать личные, а также конфиденциальные финансовые и медицинские данные, и этот инцидент может иметь значительные последствия для пострадавших. На данный момент количество пострадавших от этой атаки еще не определено, а расследование инцидента продолжается.


 
Назад
Сверху Снизу