Компания Aura подтверждает утечку данных, затронувшую почти 900 000 записей клиентов. Эти данные были получены в результате атаки голосового фишинга, нацеленной на одного из сотрудников. В утечку попали имена и адреса электронной почты 20 000 текущих и 15 000 бывших клиентов.
Предыстория инцидента
Aura, занимающаяся защитой идентичности и онлайн-безопасностью, заявила, что данные были извлечены из маркетингового инструмента, связанного с компанией, приобретенной ею в 2021 году. Утечка привлекла внимание к реальной уязвимости в современных системах защиты, особенно в свете активных атак со стороны киберпреступников.
Подробности утечки
Группировка ShinyHunters, взявшая на себя ответственность за атаку, объявила, что завладела 12 ГБ файлов с персонально идентифицируемой информацией (PII), включая имена, адреса и телефоны. Однако компания Aura заверяет, что социальные номера, пароли и финансовая информация не пострадали. Согласно сервису Have I Been Pwned, 90% адресов электронной почты уже были в базе данных из предыдущих инцидентов.
Значение для бизнеса
Для русскоязычной аудитории этот инцидент акцентирует внимание на том, что даже компании, предлагающие решения в области онлайн-безопасности, могут стать жертвами киберугроз. Это подчеркивает необходимость для бизнеса активно пересматривать стратегии безопасности и обучать сотрудников методам определения подозрительных действий, таких как фишинг.
Перспективы расследования
Aura уже привлекла внешних экспертов для внутреннего расследования и сообщила о возникшем инциденте в правоохранительные органы. Вскоре компания начнёт уведомлять пострадавших клиентов.