سرقت اطلاعات از غول لیزینگ آمریکایی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت در بیانیهای به خبرگزاری ریکوردد فیوچر نیوز (Recorded Future News) گفت که هیچ تأثیر عملیاتی عمده ای بر خدمات خود در نتیجه این حمله ندیده است، اما خاطرنشان کرد که هنوز در حال بررسی آنچه اتفاق افتاده است، می باشد.
شرکت پراگرسیو لیزینگ (Progressive Leasing) اخیراً یک حادثه امنیت سایبری را تجربه کرده است که بر برخی از سیستمهای آن تأثیر گذاشته است.
این شرکت در این بیانیه گفت:
بلافاصله پس از شناسایی این حادثه، ما با کارشناسان امنیت سایبری شخص ثالث آشنا شدیم و تحقیقاتی را آغاز کردیم. تیم ما در کنار کارشناسان امنیت سایبری ما و پلیس برای بررسی و پاسخگویی به این حادثه با جدیت کار میکند. تحقیقات درباره این حادثه، از جمله شناسایی دادههای مربوطه، همچنان ادامه دارد.
این شرکت که در سالت لیک سیتی مستقر بوده و دهها مشارکت با خردهفروشهای بزرگ مانند بست بای (Best Buy)، سامسونگ، کریکت (Cricket)، لوویز (Lowe's)، زیلز (Zales)، اوور استاک (Overstock)، دل (Dell) و غیره دارد، یکی از بزرگترین شرکتهای لیزینگ است که در حال فعالیت بوده و بخشی از یک شرکت بزرگتر به نام هولدینگ پراگ (PROG Holdings) می باشد که امکان «اکنون بخر، بعداً پرداخت کن» را ارائه میدهد.
روز پنجشنبه، این شرکت این حمله سایبری را به تنظیم کننده ها در کمیسیون بورس و اوراق بهادار ایالات متحده (SEC) گزارش کرد و نوشت که بر این باور است که دادههای مربوطه حاوی مقادیر قابلتوجهی از اطلاعات شخصی قابل شناسایی، از جمله شمارههای تامین اجتماعی مشتریان این شرکت و سایر افراد است.
در این بیانیه آمده است:
پراگرسیو لیزینگ به افرادی که اطلاعات هویتی شخصی آنها در این حادثه دخیل بوده و همچنین به مقامات نظارتی، مطابق با قوانین قابل اجرا، اطلاع رسانی خواهد کرد. شرکت تا کنون متحمل هزینه هایی شده است و ممکن است همچنان متحمل هزینه های قابل توجهی برای پاسخگویی، اصلاح و بررسی این موضوع شود. دامنه کامل هزینهها و تأثیرات مربوط به این حادثه، از جمله میزان جبران این هزینهها توسط بیمه امنیت سایبری شرکت، مشخص نشده است.
مدیر ارشد مالی شرکت اضافه کرد که آنها انتظار ندارند پیامدهای مالی ناشی از این حمله در نتیجه عملیات محدود وجود داشته باشد؛ برخلاف غول پاکسازی کلروکس که هفته گذشته به کمیسیون بورس و اوراق بهادار ایالات متحده گزارش داد که پس از یک حمله سایبری با مشکلات تولید مواجه شده است.
دومینیک آلویری، کارشناس امنیت سایبری، گفت که گروه باج افزاری گربه سیاه یا بلک کت (Black Cat) یا ای ال پی اچ وی (AlphV)، مسئولیت حمله روز جمعه را بر عهده گرفته و این شرکت را به سایت افشا شده خود اضافه کرده و ادعا کرده است که اطلاعات شخصی بیش از 40 میلیون مشتری را به سرقت برده است.
این گروه باج افزاری هفته گذشته با حمله به اقامتگاه های ام جی ام (MGM Resorts)، تیتر تمام اخبار جهان را به خود اختصاص داده بود؛ حادثهای که همچنان مشکلات گستردهای را در سراسر لاسوگاس ایجاد کرده است.