Pitney Bowes пострадала от утечки данных 8,2 млн пользователей по заявлению Have I Been Pwned
Логистическая технологическая компания Pitney Bowes, известная производством оборудования для обработки почтовой корреспонденции, стала очередной жертвой хакерской группы ShinyHunters, которая продолжает серию атак с вымогательством или публикацией данных крупных организаций.
Подробности утечки данных
Сервис Have I Been Pwned (HIBP), отслеживающий утечки данных, подтвердил инцидент 27 апреля. В результате взлома были скомпрометированы 8,2 миллиона уникальных адресов электронной почты, а также имена, номера телефонов и физические адреса пользователей. Меньшая часть украденных данных содержала сведения о сотрудниках компании, включая их должности.
Представители издания The Register попытались связаться с Pitney Bowes для получения дополнительной информации. Попытки связаться с пресс-службой оказались безуспешными, так как письма на указанные адреса возвращались. Контакт для инвесторов активен, однако не предоставил оперативного ответа на запрос издания.
Pitney Bowes, возможно, не является широко известным именем, но это крупная американская технологическая фирма, разрабатывающая программное обеспечение для отгрузок и почтовые технологии, используемые в повседневных логистических центрах. Компания утверждает, что у неё более 600 000 клиентов по всему миру, а её выручка в 2023 году составила 1,9 миллиарда долларов США.
Активность хакерской группы ShinyHunters
В последние недели группа ShinyHunters проявляет особую активность, а сервис HIBP отслеживает и подтверждает её заявления о взломах. Среди подтверждённых инцидентов — атаки на разработчика Grand Theft Auto, компанию Rockstar Games, а также на гиганта физической безопасности ADT. При этом список компаний, которые, по утверждению группы, подверглись атакам, значительно длиннее.
Только за последнюю неделю киберпреступное сообщество взяло на себя ответственность за атаки на такие организации, как Udemy, Carnival Cruises и Азиатская футбольная конфедерация. В результате этих взломов якобы были слиты десятки тысяч личных данных профессиональных футболистов и сканы документов.
На запрос издания The Register в Азиатской футбольной конфедерации вчера пока не ответили.
До последней волны утечек ShinyHunters также стояла за атаками на Match Group и голландского оператора связи Odido.
В марте группа также сообщила изданию The Register, что получила доступ к данным почти 400 компаний через взлом Salesforce.
Напомним, что ShinyHunters также частично стояла за масштабными атаками на Salesloft и Drift в прошлом году, работая в тандеме с другими преступными группами, такими как Scattered Lapsus$ Hunters, а также за атаками на сотни других клиентов Salesforce позднее.




Просмотров: 8; 