Σοβαρό περιστατικό κυβερνοασφάλειας γνωστοποίησε η Skroutz Last Mile, ενημερώνοντας πελάτες της για μη εξουσιοδοτημένη πρόσβαση σε πληροφοριακό σύστημα της εταιρείας.
Από το συγκεκριμένο σύστημα διέρρευσαν δεδομένα που χρησιμοποιούνται για την παράδοση δεμάτων και συγκεκριμένα ονοματεπώνυμα, διευθύνσεις και αριθμοί τηλεφώνου επικοινωνίας.
Η εταιρεία διευκρινίζει ότι το περιστατικό δεν επηρέασε στοιχεία πιστωτικών ή χρεωστικών καρτών, δεδομένα πληρωμών ή κωδικούς πρόσβασης, καθώς οι συγκεκριμένες πληροφορίες δεν αποθηκεύονται στα συστήματα της Skroutz Last Mile που επηρεάστηκαν.
Σύμφωνα με πληροφορίες που επικαλείται το Newsbomb, το περιστατικό αφορά μερικές δεκάδες χιλιάδες πελάτες, με όσους έχουν επηρεαστεί να λαμβάνουν σχετική ενημέρωση από την εταιρεία.
Η Skroutz Last Mile αναφέρει παράλληλα ότι προχώρησε άμεσα σε ενέργειες περιορισμού και διερεύνησης του περιστατικού, σε συνεργασία με τις αρμόδιες εποπτικές αρχές.
Ιδιαίτερη προσοχή ζητείται πλέον από τους πελάτες σε ύποπτα SMS, email ή τηλεφωνικές επικοινωνίες, καθώς τα δεδομένα που διέρρευσαν θα μπορούσαν δυνητικά να αξιοποιηθούν σε απόπειρες εξαπάτησης.
Skroutz Last Mile: Τι ακριβώς συνέβη
Σύμφωνα με την επίσημη ενημέρωση της εταιρείας, σημειώθηκε περιστατικό μη εξουσιοδοτημένης πρόσβασης σε πληροφοριακό σύστημα.
Το συγκεκριμένο σύστημα χρησιμοποιείται για τη διαχείριση πληροφοριών που σχετίζονται με την αποστολή και την παράδοση δεμάτων.
Δεν πρόκειται επομένως, σύμφωνα με όσα έχουν ανακοινωθεί, για παραβίαση που αφορά το σύνολο των υπηρεσιών του Skroutz ή κάθε στοιχείο που μπορεί να έχει ένας χρήστης στην πλατφόρμα.
Η εταιρεία περιορίζει το περιστατικό σε δεδομένα αποστολών τα οποία τηρούνταν στο συγκεκριμένο πληροφοριακό σύστημα.
Ποια προσωπικά δεδομένα διέρρευσαν
Η ανακοίνωση της Skroutz Last Mile είναι συγκεκριμένη ως προς τις κατηγορίες προσωπικών δεδομένων που επηρεάστηκαν.
Πρόκειται για:
- ονοματεπώνυμο πελάτη
- διεύθυνση παράδοσης
- τηλέφωνο επικοινωνίας
Τα δεδομένα αυτά είναι απαραίτητα στην κανονική διαδικασία διανομής ενός δέματος.
Ο courier χρειάζεται να γνωρίζει ποιος είναι ο παραλήπτης, σε ποια διεύθυνση πρέπει να πραγματοποιηθεί η παράδοση και πώς μπορεί να επικοινωνήσει μαζί του.
Ακριβώς αυτή η λειτουργική βάση δεδομένων φαίνεται ότι αποτέλεσε τον στόχο της μη εξουσιοδοτημένης πρόσβασης.
Δεν διέρρευσαν στοιχεία πιστωτικών καρτών
Το σημαντικότερο καθησυχαστικό στοιχείο της ανακοίνωσης αφορά τα δεδομένα πληρωμών.
Η Skroutz Last Mile ξεκαθαρίζει ότι δεν επηρεάστηκαν στοιχεία πιστωτικών καρτών.
Αντίστοιχα, δεν επηρεάστηκαν πληροφορίες πληρωμών.
Ο λόγος, σύμφωνα με την εταιρεία, είναι ότι τα συγκεκριμένα δεδομένα δεν αποθηκεύονται στα συστήματα της Skroutz Last Mile που σχετίζονται με το περιστατικό.
Αυτό σημαίνει ότι η διαρροή που έχει ανακοινωθεί δεν περιλαμβάνει αριθμούς καρτών, ημερομηνίες λήξης ή αντίστοιχα οικονομικά δεδομένα.
Δεν επηρεάστηκαν κωδικοί πρόσβασης
Η εταιρεία διευκρινίζει επίσης ότι δεν επηρεάστηκαν διαπιστευτήρια πρόσβασης.
Με απλά λόγια, η επίσημη ενημέρωση δεν αναφέρει διαρροή password ή άλλων κωδικών με τους οποίους ο χρήστης συνδέεται σε λογαριασμό.
Αυτό αποτελεί μία κρίσιμη διαφοροποίηση σε σχέση με άλλες κυβερνοεπιθέσεις στις οποίες οι δράστες αποκτούν usernames και passwords.
Με τα μέχρι στιγμής διαθέσιμα στοιχεία, το συγκεκριμένο περιστατικό επικεντρώνεται αποκλειστικά στις πληροφορίες που χρησιμοποιούνται για την παράδοση των δεμάτων.
Πόσοι πελάτες επηρεάστηκαν
Η επίσημη ανακοίνωση που δημοσιοποιήθηκε δεν δίνει συγκεκριμένο συνολικό αριθμό χρηστών.
Το Newsbomb αναφέρει, όμως, επικαλούμενο πληροφορίες, ότι πρόκειται για μερικές δεκάδες χιλιάδες πελάτες.
Αυτό δείχνει ότι το συμβάν έχει σημαντική έκταση, χωρίς ωστόσο να υπάρχουν μέχρι στιγμής στοιχεία ότι επηρεάστηκε το σύνολο των πελατών της εταιρείας.
Οι πελάτες των οποίων τα δεδομένα επηρεάστηκαν φαίνεται ότι ενημερώνονται απευθείας από τη Skroutz Last Mile.

Έλαβαν ενημέρωση όσοι επηρεάστηκαν
Σύμφωνα με το σχετικό δημοσίευμα, όσοι πελάτες επηρεάστηκαν από την παραβίαση έλαβαν μήνυμα από την εταιρεία.
Η ενημέρωση περιγράφει:
- τη φύση του περιστατικού,
- τις κατηγορίες δεδομένων που επηρεάστηκαν,
- εκείνες που δεν επηρεάστηκαν,
- τις ενέργειες της εταιρείας,
- τις βασικές προφυλάξεις που πρέπει να λάβουν οι χρήστες.
Η εταιρεία παραπέμπει επίσης στον υπεύθυνο προστασίας δεδομένων της για όσους χρειάζονται περισσότερες διευκρινίσεις σχετικά με το περιστατικό.
Το μεγαλύτερο άμεσο ρίσκο είναι το phishing
Παρότι δεν διέρρευσαν κωδικοί ή τραπεζικά στοιχεία, η διαρροή ονόματος, τηλεφώνου και διεύθυνσης δεν είναι αμελητέα.
Τα δεδομένα αυτά μπορούν να χρησιμοποιηθούν για τη δημιουργία πολύ πιο πειστικών μηνυμάτων εξαπάτησης.
Ένας απατεώνας που γνωρίζει το όνομα και το τηλέφωνο ενός ανθρώπου και γνωρίζει ή μπορεί να υποθέσει ότι χρησιμοποιεί υπηρεσίες παράδοσης μπορεί να επιχειρήσει να παρουσιαστεί ως μεταφορική εταιρεία.
Για αυτό και η ίδια η Skroutz Last Mile προειδοποιεί ειδικά για πιθανές απόπειρες phishing μέσω email και SMS.
Πώς μπορεί να στηθεί μία απόπειρα εξαπάτησης
Ένα πιθανό σενάριο θα μπορούσε να είναι ένα SMS που εμφανίζεται ως δήθεν ενημέρωση για δέμα.
Για παράδειγμα, ο χρήστης μπορεί να ενημερώνεται ψευδώς ότι:
- υπάρχει πρόβλημα με την παράδοση,
- πρέπει να επιβεβαιώσει τη διεύθυνσή του,
- απαιτείται μικρή πρόσθετη πληρωμή,
- το δέμα έχει επιστραφεί,
- χρειάζεται να επιλέξει νέα ημερομηνία παράδοσης.
Το μήνυμα μπορεί στη συνέχεια να περιέχει έναν σύνδεσμο που οδηγεί σε πλαστή ιστοσελίδα.
Εκεί ο δράστης μπορεί να προσπαθήσει να αποσπάσει κωδικούς ή στοιχεία τραπεζικής κάρτας.
Αυτό ακριβώς είναι το είδος περιστατικού για το οποίο ζητεί αυξημένη προσοχή η εταιρεία.
Γιατί η διαρροή τηλεφώνου και διεύθυνσης είναι σημαντική
Ένας αριθμός τηλεφώνου από μόνος του μπορεί να μη φαίνεται ιδιαίτερα ευαίσθητη πληροφορία.
Όταν όμως συνδυάζεται με:
- πραγματικό ονοματεπώνυμο,
- πραγματική διεύθυνση,
- γνώση ότι το άτομο χρησιμοποιεί συγκεκριμένη εταιρεία διανομής,
τότε μία απόπειρα εξαπάτησης μπορεί να γίνει πολύ πιο πειστική.
Ο χρήστης είναι πιθανότερο να εμπιστευθεί ένα SMS που εμφανίζει πληροφορίες που μόνο μία πραγματική εταιρεία θα περίμενε να γνωρίζει.
Για τον λόγο αυτό, ακόμη και χωρίς διαρροή οικονομικών δεδομένων, απαιτείται αυξημένη επαγρύπνηση.
Τι προειδοποιεί επίσημα η Skroutz Last Mile
Η εταιρεία δίνει δύο βασικές συστάσεις.
Πρώτον, ζητά από τους χρήστες να είναι ιδιαίτερα προσεκτικοί με μηνύματα ή άλλες επικοινωνίες που δεν φαίνεται να προέρχονται από τα επίσημα κανάλια της Skroutz Last Mile.
Δεύτερον, ζητά αυξημένη προσοχή σε ύποπτα email ή SMS που μπορεί να επιχειρούν να αποσπάσουν προσωπικά στοιχεία ή κωδικούς πρόσβασης.
Η δεύτερη περίπτωση είναι η κλασική μορφή phishing.
Τα πραγματικά SMS της Skroutz Last Mile
Η Skroutz πράγματι χρησιμοποιεί SMS ή Viber για ορισμένες λειτουργίες που σχετίζονται με την παράδοση δεμάτων.
Για παράδειγμα, το επίσημο Help Center της εταιρείας αναφέρει ότι όταν μία προσπάθεια παράδοσης αποτύχει, ο πελάτης μπορεί να λάβει SMS ή μήνυμα Viber με οδηγίες για επαναπρογραμματισμό.
Αυτό ακριβώς μπορεί να κάνει ένα κακόβουλο μήνυμα περισσότερο πειστικό.
Ο χρήστης είναι συνηθισμένος να λαμβάνει πραγματικές ειδοποιήσεις για παραδόσεις.
Για αυτό πλέον θα πρέπει να εξετάζει με μεγαλύτερη προσοχή τον αποστολέα και τον σύνδεσμο πριν προχωρήσει σε οποιαδήποτε ενέργεια.
Τι πρέπει να κάνει κάποιος αν λάβει ύποπτο SMS
Το ασφαλέστερο είναι να μην ακολουθεί άμεσα τον σύνδεσμο που περιλαμβάνεται στο μήνυμα.
Αν υπάρχει πραγματική εκκρεμότητα με παραγγελία ή παράδοση, ο χρήστης μπορεί να ανοίξει μόνος του την επίσημη εφαρμογή ή την ιστοσελίδα της υπηρεσίας.
Με αυτό τον τρόπο αποφεύγει τον κίνδυνο να οδηγηθεί σε πλαστή ιστοσελίδα μέσω κακόβουλου link.
Ιδιαίτερα ύποπτα είναι μηνύματα που ζητούν:
- αριθμό κάρτας,
- PIN,
- κωδικό e-banking,
- password λογαριασμού,
- κωδικούς μιας χρήσης,
- επείγουσα πληρωμή.
Η Skroutz Last Mile προειδοποιεί συγκεκριμένα για επικοινωνίες που αποσκοπούν στην απόσπαση προσωπικών δεδομένων ή κωδικών.
Τι να προσέξει κάποιος σε τηλεφωνική κλήση
Η διαρροή τηλεφωνικών αριθμών σημαίνει ότι δεν χρειάζεται προσοχή μόνο στα SMS.
Ενδεχόμενη απάτη μπορεί να πραγματοποιηθεί και τηλεφωνικά.
Κάποιος θα μπορούσε να παρουσιαστεί ως:
- υπάλληλος courier,
- εκπρόσωπος Skroutz,
- υπάλληλος καταστήματος,
- δήθεν τεχνικός υποστήριξης.
Το γεγονός ότι γνωρίζει το πραγματικό όνομα ή τη διεύθυνση του χρήστη δεν αποδεικνύει ότι πρόκειται για πραγματικό εκπρόσωπο της εταιρείας.
Αυτό είναι ιδιαίτερα σημαντικό μετά από οποιαδήποτε διαρροή στοιχείων επικοινωνίας.
Χρειάζεται αλλαγή password;
Με βάση αποκλειστικά την επίσημη ενημέρωση της Skroutz Last Mile, κωδικοί πρόσβασης δεν περιλαμβάνονται στα δεδομένα που επηρεάστηκαν.
Επομένως η εταιρεία δεν αναφέρει ότι η αλλαγή password αποτελεί απαραίτητη συνέπεια της συγκεκριμένης παραβίασης.
Αυτό δεν αλλάζει τη γενική καλή πρακτική της χρήσης ισχυρών και διαφορετικών κωδικών σε κάθε υπηρεσία.
Εάν κάποιος έχει ήδη ακολουθήσει ύποπτο σύνδεσμο ή έχει καταχωρίσει κωδικούς σε σελίδα που δεν ήταν βέβαιος ότι ήταν αυθεντική, τότε θα πρέπει να αντιμετωπίσει το περιστατικό ξεχωριστά και να αλλάξει άμεσα τους συγκεκριμένους κωδικούς.

Χρειάζεται ακύρωση πιστωτικής κάρτας;
Η ανακοίνωση δεν αναφέρει παραβίαση στοιχείων καρτών ή δεδομένων πληρωμών.
Αντίθετα, τονίζει ότι τέτοια δεδομένα δεν αποθηκεύονται στα επηρεαζόμενα συστήματα.
Επομένως, με βάση τα συγκεκριμένα στοιχεία, η ίδια η κυβερνοεπίθεση δεν αποτελεί από μόνη της ένδειξη ότι κάποιος πρέπει να ακυρώσει την κάρτα του.
Διαφορετικό είναι το ζήτημα εάν ένας χρήστης έχει ήδη εισαγάγει στοιχεία κάρτας σε ύποπτη ιστοσελίδα μετά από phishing μήνυμα.
Τι έκανε η εταιρεία μετά την κυβερνοεπίθεση
Η Skroutz Last Mile αναφέρει ότι προχώρησε σε άμεση αντιμετώπιση του περιστατικού.
Σύμφωνα με την ενημέρωσή της, ελήφθησαν τα ενδεδειγμένα μέτρα ασφαλείας και η εταιρεία βρίσκεται σε συνεργασία με τις αρμόδιες εποπτικές αρχές.
Δεν έχουν δημοσιοποιηθεί περισσότερες τεχνικές λεπτομέρειες για:
- το πώς έγινε η παραβίαση,
- ποια ευπάθεια αξιοποιήθηκε,
- πόσο χρόνο είχε πρόσβαση ο εισβολέας,
- ποιος βρίσκεται πίσω από την επίθεση,
- αν χρησιμοποιήθηκε ransomware,
- αν ζητήθηκαν λύτρα.
Επομένως δεν υπάρχει βάση για να δοθεί σήμερα κάποια από αυτές τις εκδοχές ως γεγονός.
Δεν γνωρίζουμε ποιος βρίσκεται πίσω από την επίθεση
Η εταιρεία δεν έχει ανακοινώσει ταυτότητα ή ομάδα χάκερ.
Δεν έχει επίσης γνωστοποιήσει αν η επίθεση προήλθε από οργανωμένη κυβερνοεγκληματική ομάδα ή από μεμονωμένο δράστη.
Ο όρος «χάκαραν τη Skroutz Last Mile» περιγράφει δημοσιογραφικά τη μη εξουσιοδοτημένη πρόσβαση.
Δεν σημαίνει ότι γνωρίζουμε ακόμη ποιος πραγματοποίησε την επίθεση.
Δεν έχει ανακοινωθεί ransomware
Αντίστοιχα, δεν υπάρχει μέχρι στιγμής επίσημη αναφορά σε ransomware.
Σε πολλές μεγάλες κυβερνοεπιθέσεις οι δράστες κρυπτογραφούν αρχεία και ζητούν λύτρα.
Στην περίπτωση της Skroutz Last Mile, όμως, η ανακοίνωση που έχει δημοσιοποιηθεί αναφέρεται μόνο σε μη εξουσιοδοτημένη πρόσβαση και επηρεασμό δεδομένων αποστολής.
Δεν πρέπει επομένως να θεωρηθεί ότι πρόκειται για ransomware χωρίς νεότερη επίσημη πληροφορία.
Επηρεάζονται οι παραδόσεις δεμάτων;
Στην ενημέρωση της εταιρείας δεν αναφέρεται ότι έχει διακοπεί η λειτουργία της υπηρεσίας ή ότι οι παραδόσεις έχουν σταματήσει εξαιτίας του περιστατικού.
Το συμβάν παρουσιάζεται ως περιστατικό ασφάλειας προσωπικών δεδομένων.
Δεν υπάρχει μέχρι στιγμής επίσημη ανακοίνωση που να συνδέει την κυβερνοεπίθεση με γενικευμένες καθυστερήσεις παραδόσεων.
Skroutz και Skroutz Last Mile δεν είναι ακριβώς το ίδιο σύστημα
Είναι σημαντικό επίσης να μη δημιουργείται η εντύπωση ότι έχουν παραβιαστεί όλα τα συστήματα της πλατφόρμας Skroutz.
Η ανακοίνωση αφορά πληροφοριακό σύστημα της Skroutz Last Mile, δηλαδή της υπηρεσίας που διαχειρίζεται παραδόσεις.
Αυτό εξηγεί γιατί τα δεδομένα που αναφέρονται είναι ονοματεπώνυμο, διεύθυνση και τηλέφωνο.
Πρόκειται ακριβώς για τα δεδομένα που απαιτούνται για την ολοκλήρωση μιας παράδοσης.
Η εταιρεία δεν έχει αναφέρει γενικευμένη παραβίαση των λογαριασμών χρηστών της πλατφόρμας Skroutz.
Γιατί τα δεδομένα παράδοσης έχουν αξία για τους απατεώνες
Τα στοιχεία αποστολής μπορεί να φαίνονται λιγότερο σημαντικά από έναν αριθμό πιστωτικής κάρτας.
Ωστόσο, έχουν μεγάλη χρησιμότητα σε μία στοχευμένη απάτη.
Ένα μήνυμα όπως «η παράδοση στη διεύθυνσή σας απέτυχε» γίνεται πολύ πιο πειστικό όταν ο αποστολέας γνωρίζει πράγματι το πραγματικό όνομα και τη διεύθυνση του θύματος.
Αυτό ονομάζεται συχνά στοχευμένο phishing ή social engineering.
Ο δράστης χρησιμοποιεί πραγματικές πληροφορίες για να κάνει τον παραλήπτη να χαλαρώσει τις άμυνές του.
Τι σημαίνει social engineering
Οι κυβερνοεγκληματίες δεν χρειάζεται πάντοτε να «σπάσουν» τεχνικά έναν λογαριασμό.
Πολύ συχνά προσπαθούν να πείσουν τον ίδιο τον χρήστη να τους δώσει τις πληροφορίες που χρειάζονται.
Για παράδειγμα:
«Το δέμα σας δεν μπόρεσε να παραδοθεί. Πατήστε εδώ για επαναπρογραμματισμό».
Ο χρήστης πατά το link.
Η σελίδα μοιάζει αυθεντική.
Στη συνέχεια ζητείται μία μικρή «χρέωση επαναποστολής».
Ο χρήστης καταχωρίζει στοιχεία κάρτας.
Σε αυτή την περίπτωση η κάρτα δεν έχει διαρρεύσει από τη Skroutz.
Την έχει παραδώσει ο ίδιος ο χρήστης σε απατεώνα μέσω phishing.
Αυτός είναι ο λόγος που η προειδοποίηση της εταιρείας είναι σημαντική.
Πώς καταλαβαίνω αν έχω επηρεαστεί
Σύμφωνα με το Newsbomb, οι πελάτες που επηρεάστηκαν έχουν λάβει σχετική ενημέρωση από την εταιρεία.
Επομένως, εάν κάποιος λάβει επίσημη ενημέρωση από τη Skroutz Last Mile για περιστατικό ασφαλείας, αυτό αποτελεί την πιο σαφή ένδειξη ότι τα δεδομένα αποστολής του περιλαμβάνονται στις επηρεαζόμενες εγγραφές.
Όσοι χρειάζονται περισσότερες πληροφορίες μπορούν, σύμφωνα με την ανακοίνωση, να επικοινωνήσουν με τον υπεύθυνο Προστασίας Δεδομένων της εταιρείας.

Τι δεν πρέπει να κάνει κάποιος μετά την ενημέρωση
Ο μεγαλύτερος κίνδυνος τις επόμενες ημέρες είναι ο πανικός.
Δεν υπάρχει λόγος ένας χρήστης να αρχίσει να απαντά σε οποιονδήποτε τον καλεί υποστηρίζοντας ότι «τηλεφωνεί λόγω της διαρροής».
Αντίθετα, μια τέτοια κλήση πρέπει να προκαλεί ακόμη μεγαλύτερη επιφυλακτικότητα.
Επίσης δεν πρέπει να:
- δίνει κωδικούς μέσω τηλεφώνου,
- αποκαλύπτει OTP κωδικούς,
- καταχωρίζει κάρτα σε link που έλαβε με SMS,
- εγκαθιστά εφαρμογές κατόπιν τηλεφωνικής οδηγίας,
- δίνει πρόσβαση εξ αποστάσεως στο κινητό ή τον υπολογιστή.
Η εταιρεία συνεργάζεται με τις αρμόδιες αρχές
Η Skroutz Last Mile αναφέρει ότι η αντιμετώπιση του περιστατικού γίνεται σε συνεργασία με τις αρμόδιες εποπτικές αρχές.
Αυτό είναι σημαντικό επειδή ένα περιστατικό παραβίασης προσωπικών δεδομένων δεν αποτελεί μόνο τεχνικό ζήτημα.
Υπάρχει παράλληλα και η διάσταση προστασίας προσωπικών δεδομένων.
Η εταιρεία οφείλει να αξιολογήσει την έκταση του περιστατικού και τον πιθανό κίνδυνο για τους ανθρώπους των οποίων τα στοιχεία επηρεάστηκαν.
Μπορεί να υπάρξουν νεότερες πληροφορίες
Η πρώτη ανακοίνωση περιγράφει τα στοιχεία που είναι γνωστά σε αυτή τη φάση.
Σε περιστατικά κυβερνοασφάλειας όμως η έρευνα μπορεί να συνεχίζεται για ημέρες ή και περισσότερο.
Οι ειδικοί χρειάζεται να εξετάσουν logs, συστήματα, χρονικές περιόδους πρόσβασης και το ακριβές εύρος των δεδομένων.
Για αυτό δεν αποκλείεται η εταιρεία να προχωρήσει σε συμπληρωματική ενημέρωση εάν προκύψουν νέα δεδομένα.
Μέχρι τότε, ασφαλής βάση παραμένει η επίσημη ανακοίνωση που περιορίζει τα επηρεαζόμενα στοιχεία σε ονοματεπώνυμο, διεύθυνση και αριθμό τηλεφώνου.
Τι γνωρίζουμε με βεβαιότητα
Τα επιβεβαιωμένα στοιχεία μέχρι αυτή τη στιγμή είναι συγκεκριμένα:
Η Skroutz Last Mile υπέστη περιστατικό μη εξουσιοδοτημένης πρόσβασης.
Το περιστατικό αφορούσε πληροφοριακό σύστημα με στοιχεία αποστολής δεμάτων.
Επηρεάστηκαν ονοματεπώνυμα, διευθύνσεις και τηλέφωνα επικοινωνίας.
Δεν επηρεάστηκαν δεδομένα καρτών.
Δεν επηρεάστηκαν δεδομένα πληρωμών.
Δεν επηρεάστηκαν διαπιστευτήρια πρόσβασης.
Η εταιρεία έχει ενημερώσει επηρεαζόμενους πελάτες και συνεργάζεται με τις αρμόδιες αρχές.
Παράλληλα, προειδοποιεί για πιθανές απόπειρες phishing.
Τι δεν γνωρίζουμε ακόμη
Δεν έχει ανακοινωθεί:
- ο ακριβής συνολικός αριθμός των επηρεαζόμενων πελατών από την ίδια την εταιρεία,
- ποιος βρίσκεται πίσω από την επίθεση,
- με ποιον τεχνικό τρόπο αποκτήθηκε πρόσβαση,
- πόσο διήρκεσε η παραβίαση,
- αν τα δεδομένα έχουν δημοσιευθεί ή διατεθεί αλλού,
- αν υπήρξε απαίτηση για λύτρα,
- αν θα ακολουθήσουν πρόσθετα μέτρα.
Οι πληροφορίες ότι πρόκειται για μερικές δεκάδες χιλιάδες πελάτες αποδίδονται σε πηγές του Newsbomb και όχι σε αριθμό που περιλαμβάνει η επίσημη ανακοίνωση.