Утечка
Кодак подтверждает утечку данных, как сообщается, что утечка Шинихунтеров достигла срока давления.
Кодак подтвердил БлеппингКомпьютеру, что он проводит расследование по безопасности после того, как группа Шинихунтеров (ShinyHunters) заявила о ответственности за инцидент. Kodak стал последней организацией, которую публикует на сайте группы. Шинихунтеры утверждают, что они
Malwarebytes Labs··4 мин чтения
Компания Eastman Kodak подтвердила BleepingComputer, что расследует нарушение безопасности после того, как группа вымогателей ShinyHunters взяла на себя ответственность за инцидент. Kodak является последней организацией, которая приземлилась на место утечки группы. ShinyHunters утверждает, что украла более 2,2 млн записей и пригрозила опубликовать данные, если компания не ответит 18 июня. "Более 2,2 миллиона записей, содержащих данные о клиентах и другие внутренние корпоративные данные, были скомпрометированы. Это последнее предупреждение, которое следует сделать к 18 июня 2026 года, прежде чем мы утечку вместе с несколькими раздражающими (цифровыми) проблемами, которые придут на ваш путь». Kodak подтвердил утечку данных, заявив, что инцидент был ограничен по масштабу, содержал и не представлял угрозы для его систем или операций. ShinyHunters была занята тем, что делала одно и то же для нескольких жертв: современное вымогательство часто связано не столько с вымогательством (шифрованием), сколько с доступом, кражей ценных данных и давлением. ShinyHunters утверждает, что она украла информацию о клиентах и внутренние корпоративные данные, но публично не предоставила их доказательство. Это обычная схема для групп вымогателей. Они делают публичные заявления, устанавливают крайний срок и используют угрозу утечки данных для оказания давления на жертв, прежде чем будут известны все факты. Kodak сообщил SecurityWeek, что неавторизованная третья сторона получила доступ к ограниченному количеству данных компании, и что инцидент, похоже, был сдержан. Компания заявила, что привлекла внешних экспертов по кибербезопасности, уведомила правоохранительные органы и считает, что нет угрозы для ее систем или операций. Пока неизвестно, как злоумышленники получили доступ к системам Kodak, но группа вымогателей хорошо известна социальной инженерией, взяточничеством и использованием уязвимостей нулевого дня для выполнения атак цепочки поставок. Расследование продолжается. В то время как Kodak работает, чтобы определить, кто пострадал и какая информация была доступна, нет причин для паники. Но есть несколько вещей, которые вы можете сделать: Измените пароль на своей учетной записи Kodak и убедитесь, что вы не использовали тот же пароль на других учетных записях. Включите многофакторную аутентификацию (MFA) везде, где это возможно украденного пароля недостаточно, чтобы захватить ваш аккаунт. Если вы находитесь в США, подумайте о замораживании кредита с Equifax, Experian и TransUnion. Замораживание кредита помогает предотвратить открытие новых учетных записей от вашего имени, блокируя доступ кредиторов к вашему кредитному файлу. В зависимости от информации, Kodak может предложить пострадавшим клиентам бесплатный кредитный мониторинг. Даже если это не так, вы можете рассмотреть услуги мониторинга личности, которые могут предупредить вас, если ваша личная информация появляется в подозрительных местах или используется для открытия счетов, подачи заявки на кредит или совершения мошенничества. Регулярно проверяйте свой цифровой след, чтобы узнать, были ли раскрыты ваши личные данные. Киберпреступники часто используют путаницу, которая следует за нарушением. Они знают, что жертвы будут ожидать электронные письма и обновления от пострадавшей компании, что сделает фишинговые сообщения более убедительными. Следите за обновлениями на официальном сайте Kodak и скептически относитесь к нежелательным электронным письмам, текстам или телефонным звонкам. Ищите несоответствия, необычные адреса отправителя и странные ссылки следите за двумя самыми большими предупреждающими знаками: давление, чтобы действовать немедленно и запросы на деньги, пароли или личную информацию. Давайте посмотрим правде в глаза, окно инкогнито может сделать только так много. Нарушения, торговля в даркнете, кредитное мошенничество. Malwarebytes Identity Theft Protection отслеживает все это, предупреждает вас быстро и поставляется со страховкой от кражи личных данных. Был MVP Microsoft в области безопасности потребителей в течение 12 лет. Может говорить на четырех языках. Пахнет богатыми книгами из магогонии и кожи. — Источник: Malwarebytes Labs. Материал подготовлен редакцией CyberBlackmail.
