דלף מידע אצל ענקית האופנה הצרפתית שאנל בעקבות מתקפת שרשרת אספקה

כפי שדווח במקור על ידי WWD, מסרה חברת שאנל כי ב- 25 ביולי היא זיהתה גורמים שפרצו למסד נתונים של החברה אשר נוהל על ידי צד שלישי: "בהתבסס על ממצאי החקירה, הנתונים שנגנבו על ידי הגורם החיצוני הבלתי מורשה הכילו פרטים של קבוצת משנה של אנשים אשר פנו למרכז שירות הלקוחות שלנו בארה"ב – מהם נגנבו ספציפית שם: כתובת דוא"ל, כתובת למשלוח דואר ומספר טלפון", אמר דובר שאנל ל- WWD והדגיש: "לא נמצא מידע נוסף במסד הנתונים. הלקוחות שנפגעו קיבלו הודעה." בעוד שאנל לא חשפה כמה אנשים נפגעו, דלף מידע זה השפיע רק על לקוחות בארצות הברית.

שאנל גם לא ציינה את שם הצד השלישי שנפרץ אך עם זאת כתב אתר הסייבר והטכנולוגיה BleepingComputer כי זיהה כי מסד הנתונים שנפרץ היה מופע של Salesforce. בפרסום זה נאמר כי קבוצת הסייבר האחראית לפריצה הינה ShinyHunters, אשר פרצה גם ל- Allianz Life, Qantas ו- adidas. בתגובה ל- BleepingComputer, מסרה Salesforce כי החברה עצמה לא נפגעה, אלא שגורמי איום משתמשים בטכניקות הנדסה חברתית כדי לפרוץ למערכות של Salesforce: "חברת Salesforce לא נפגעה והבעיות המתוארות אינן נובעות מפגיעות ידועה בפלטפורמה שלנו. בעוד ש- Salesforce משלבת אבטחה ברמה ארגונית בכל פעילותה, ממלאים גם הלקוחות תפקיד קריטי בשמירה על בטיחות המידע שלהם – בייחוד על רקע עלייה במתקפות דיוג והנדסה חברתית מתוחכמות", מסרה Salesforce ל- BleepingComputer וכן ציינה בתגובתה: "אנו ממשיכים לעודד את כל לקוחותינו לפעול לפי שיטות עבודה מומלצות בתחום אבטחת המידע, כולל הפעלת אימות רב-גורמי, אכיפת עקרון ההרשאות הנמוכות ביותר וניהול קפדני של יישומים מקוונים."

עד כה לא פרסמו גורמי האיום מידע בפומבי ורק שלחו פניות סחיטה בדוא"ל.

אמנם זה יכול להיות צירוף מקרים, אך מתקפת הסייבר על שאנל מגיעה לאחר גל של מתקפות סייבר על קמעונאי אופנה אחרים הפועלים בארה"ב, כולל ויקטוריה'ס סיקרט – אשר ייתכן כי בוצעו על ידי קבוצת פשיעת הסייבר Scattered Spider, מה שיכול גם להצביע על שיתוף פעולה כלשהו בין שתי קבוצות הסייבר. קמעונאי אופנה אחרים, כולל קרטייה, דיור ולואי ויטון, נפגעו גם הם בחודשים האחרונים, דבר המצביע על גל פשיעה רחב יותר המתאים לפעילותה של Scattered Spider. עם זאת, השערות אלו הינן ספקולטיביות, מכיוון שחלק מהפריצות הללו לא נחשפו כמעורבות של צד שלישי וכרגע אין ראיות קונקרטיות לכך שיש קשרים בין Scattered Spider ל- ShinyHunters.

למקור הידיעה ולמידע נוסף

בעקבות מתקפת שרשרת אספקה דלף מידע אצל ענקית האופנה הצרפתית שאנל
דילוג לתוכן