Автопроизводитель Skoda, по-видимому, стал целью кибератаки, в ходе которой злоумышленник получил доступ к данным клиентов компании. Skoda подтверждает инцидент в сообщении на своем сайте (открывается в новом окне). Согласно заявлению, неуполномоченное лицо использовало уязвимость в программном обеспечении интернет-магазина, которое использует Skoda, и смогло временно получить доступ к данным из онлайн-магазина производителя.
По имеющимся данным, после обнаружения инцидента Skoda в профилактических целях отключила магазин от сети и устранила использованную уязвимость в системе безопасности. Сейчас инцидент, вероятно, расследуется специализированными специалистами по IT-криминалистике. Сообщается, что соответствующий надзорный орган по защите данных уже был проинформирован.
Согласно сообщению, потенциально затронуты такие данные, как имя, адрес, адрес электронной почты, номер телефона, данные о заказах и учетные данные для соответствующих клиентских аккаунтов. Однако пароли в базе данных магазина должны храниться только в виде хэшей. Полные данные кредитных карт также не должны быть затронуты, поскольку они обрабатываются только соответствующим платежным провайдером.
Возможны фишинг и кража паролей
Неясно, произошла ли фактическая утечка данных, доступных через скомпрометированную систему, и в каком объеме. Поэтому Skoda, по собственным данным, в профилактических целях информирует всех потенциально пострадавших клиентов, чтобы они могли принять собственные меры защиты.
Пострадавшие могут, например, получать фишинговые письма, SMS или звонки, в которых злоумышленники пытаются завоевать доверие целей, используя детали предыдущих заказов. В ближайшее время следует проявлять особую осторожность при подозрительных попытках связаться, особенно если они касаются транзакций в магазине Skoda.
Кроме того, злоумышленники могут попытаться взломать похищенные хэши паролей и использовать учетные данные для входа в онлайн-аккаунты пострадавших. Риск особенно велик, если были выбраны короткие и не очень сложные пароли, которые одновременно использовались для нескольких онлайн-сервисов. В таких случаях клиентам Skoda настоятельно рекомендуется сменить пароли во всех затронутых сервисах и установить отдельный пароль для каждого сервиса.
Злоумышленник неизвестен
Skoda не предоставила никакой информации о том, кто именно стоит за атакой. До сих пор, похоже, ни одна хакерская группа не взяла на себя ответственность за эту атаку. Автопроизводитель также не сообщает никаких подробностей об используемой системе магазина. Однако всего несколько недель назад стала известна уязвимость под названием Polyshell, которая затрагивает широко распространенную систему магазинов Magento и уже массово использовалась.