Atac cibernetic major la Orange: Hackerii au avut acces timp de o lună la sistemele companiei

DCBusiness Team |
Data publicării:
Hacker / Foto: Freepik
Hacker / Foto: Freepik

Orange România a fost ținta unui atac cibernetic prin care au fost expuse datele a 380.000 de utilizatori, expuse online

Un hacker afiliat grupului HellCat revendică atacul

Orange Group a confirmat că operațiunile sale din România au fost vizate de un atac cibernetic, însă compania susține că incidentul nu a afectat serviciile clienților. Potrivit unui purtător de cuvânt Orange, breșa de securitate a vizat o aplicație de back-office considerată necritică, iar echipele IT și de securitate cibernetică lucrează la investigarea și limitarea riscurilor, scrie techmonitor.ai.

Hackerul care a revendicat atacul este cunoscut sub numele de Rey și este asociat cu grupul de ransomware HellCat, deși susține că această breșă nu a fost o operațiune a grupului. Rey afirmă că a avut acces la sistemele Orange România timp de peste o lună, iar în doar trei ore a extras date sensibile fără a fi detectat.

Hackerul a publicat datele furate după ce tentativa de șantaj a eșuat

După ce Orange nu a răspuns cererii de răscumpărare, hackerul a publicat datele furate pe un forum utilizat de infractori cibernetici. Printre informațiile expuse se numără:

380.000 de adrese de e-mail aparținând angajaților actuali și foștilor angajați ai Orange, partenerilor și contractorilor;

Documente interne ale companiei, inclusiv cod sursă, facturi și contracte;

Date parțiale ale cardurilor bancare ale unor clienți români;

Înregistrări ale abonaților Yoxo, serviciul fără contract oferit de Orange.

Multe dintre datele divulgate sunt considerate depășite. Unele adrese de e-mail aparțin unor persoane care nu mai lucrează la Orange România de peste cinci ani, iar o parte dintre cardurile expuse sunt deja expirate.

Vulnerabilitățile din sistem

Potrivit hackerului, accesul la sistemele Orange a fost obținut printr-o combinație de credentiale compromise și exploatarea unor vulnerabilități în Jira, platforma de gestionare a proiectelor utilizată de companie. De asemenea, atacatorul susține că a vizat mai multe portaluri interne.

Un mesaj de răscumpărare a fost lăsat în sistemele compromise, însă Orange nu a intrat în negocieri cu hackerii.

Orange: „Nicio operațiune a clienților nu a fost afectată”

Compania a confirmat atacul și a dat asigurări că ia măsuri pentru a gestiona situația.

"Orange poate confirma că operațiunile noastre din România au fost ținta unui atac cibernetic. Am acționat imediat, iar prioritatea noastră rămâne protejarea datelor și intereselor angajaților, clienților și partenerilor noștri. Nu a existat niciun impact asupra operațiunilor clienților, iar breșa a vizat doar o aplicație de back-office necritică", a declarat un purtător de cuvânt al Orange.

Compania a mai precizat că respectă toate obligațiile legale legate de incident și colaborează cu autoritățile competente pentru a gestiona situația.

Grupul HellCat, cunoscut pentru atacuri asupra marilor companii

Deși Rey susține că a acționat pe cont propriu, el este un membru cunoscut al grupului HellCat, care a fost implicat în atacuri asupra unor mari organizații, inclusiv Schneider Electric și gigantul telecom spaniol Telefónica.

În atacurile anterioare, grupul a exploatat serverele Jira pentru a fura 40 GB de date de la Schneider Electric și 2,5 GB de la Telefónica. Această tehnică pare să fi fost utilizată și în cazul Orange România, demonstrând vulnerabilitatea unor platforme larg utilizate de corporații.

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Articole Recomandate

Get it on App Store Get it on Google Play

Calculator schimb valutar

EUR
Azi 4.9775
Diferența 0.0001
Zi precendentă 4.9774
USD
Azi 4.3787
Diferența 0.0076
Zi precendentă 4.3711
Schimb
in
EUR flag1 EUR = 4.9775 RON
USD flag1 USD = 4.3787 RON
GBP flag1 GBP = 5.8518 RON
CHF flag1 CHF = 5.3042 RON
AUD flag1 AUD = 2.8007 RON
DKK flag1 DKK = 0.6669 RON
CAD flag1 CAD = 3.1664 RON
HUF flag1 HUF = 0.0123 RON
JPY flag1 JPY = 0.0306 RON
NOK flag1 NOK = 0.4226 RON
SEK flag1 SEK = 0.4539 RON
XAU flag1 XAU = 461.6339 RON
Monede Crypto
1 BTC = 414779.23RON
1 ETH = 7928.95RON
1 LTC = 371.27RON
1 XRP = 9.66RON
Indicatori financiari
IRCC:
3 luni: Error% p.a.
ROBOR:
3 luni: 5.93%
6 luni: 5.97%
12 luni: 5.99%
EURIBOR:
3 luni: -0.4770 %
6 luni: -0.3880 %
12 luni: -0.1270 %
Indici bursieri | Sursa: BVB
IndiceUltima valoareVariatie
BET17156.94-1.60%
BET-BK3194.92-1.55%
BET-EF934.31-1.72%
BET-FI61049.86-0.60%
BET-NG1235.42-2.25%
BET-TR37833.93-1.60%
BET-TRN36774.45-1.60%
BET-XT1471.94-1.44%
BET-XT-TR3190.79-1.44%
BET-XT-TRN3108.09-1.44%
BETAeRO839.30-0.38%
BETPlus2530.38-1.52%
RTL38284.08-1.65%

Opinii

Joseph Stiglitz

Joseph Stiglitz: Trump, fără busolă economică: Lumea se întoarce la granițe și taxe

Profesorul și laureatul Premiului Nobel pentru...

Cosmin Marinescu

România Europeană – tablou grafic comparativ în Economic@BNR

Cu susținerea Consiliului de Administrație al...

Prof. Mircea Coșea

Consecințele politicii lui Donald Trump de scădere a dolarului 

Donald Trump ar dori să vadă dolarul să scadă...

Comunicate de presa

Panouri fotovoltaice / Foto: Freepik

Parcuri fotovoltaice. Alte 60 de contracte semnate cu primării și entități publice

Ministrul Energiei, Sebastian Burduja, anunță...

Panouri fotovoltaice /FOTO: Pagina de Facebook a AFM

Guvernul a aprobat bugetul Administrației Fondului pentru Mediu pentru anul 2025

În ședința de Guvern de astăzi, la propunerea...

Leadership creativ

POLITICA DE CONFIDENȚIALITATE | POLITICA COOKIES |

Copyright 2025 - Toate drepturile rezervate.
Informațiile BVB sunt destinate exclusiv pentru folosința individuală a utilizatorului final și nu pentru a fi redistribuite, revândute sau folosite în scop comercial.
pixel