КИБЕРБЕЗОПАСНОСТЬ

OnTrac предупредила клиентов об утечке данных после взлома

23 марта OnTrac обнаружила взлом сети, а доступ к файлам шел с 20 по 22 марта. Компания предупредила клиентов о возможной утечке данных.

✍️ Редакция iTech News | 25.07.2026 | ⏱ 4 мин | Источник: BleepingComputer
🚨

Американская служба доставки OnTrac сообщила клиентам о том, что после взлома корпоративной сети злоумышленники могли получить доступ к их персональным данным. Для IT-аудитории это еще один показательный кейс про утечку данных OnTrac: даже у крупных логистических компаний с широкой операционной сетью инцидент может начаться с нескольких дней незаметного доступа к файлам, а закончиться уведомлениями, кредитным мониторингом и неприятными вопросами к защите инфраструктуры.

Как пишет BleepingComputer, OnTrac обнаружила инцидент 23 марта 2026 года. Внутреннее расследование показало, что атакующий имел доступ к определенным файлам в период с 20 по 22 марта. Компания не раскрыла полный состав затронутых данных: в образце уведомления, переданном регуляторам, элементы данных были скрыты. Из опубликованного понятно лишь, что среди них были как минимум имена клиентов. Все остальное пока остается в серой зоне, а это для пострадавших обычно худший вариант: риск есть, а понять его масштаб по официальному письму нельзя.

OnTrac не маленький региональный игрок, которого можно списать на слабые процессы и нехватку ресурсов. Это частная американская компания, работающая в сегменте last-mile доставки для e-commerce. В нынешнем виде она существует с 2021 года после объединения OnTrac Logistics и LaserShip. Сеть компании охватывает 102 площадки в 35 штатах, покрывает около 70% населения США и опирается более чем на 7 тысяч независимых курьерских подрядчиков. Для бизнеса такого масштаба взлом корпоративной сети уже не локальная техническая неприятность, а инцидент с цепочкой последствий: уведомления клиентов, нагрузка на саппорт, юридические обязательства, репутационный урон и дополнительное давление со стороны партнеров.

Формально реакция компании выглядит по учебнику. OnTrac привлекла внешних специалистов, чтобы определить масштаб компрометации, и заявила, что приняла меры для того, чтобы описанные данные были повторно защищены и не распространялись дальше. Именно эта формулировка выглядит особенно любопытно. В новости BleepingComputer осторожно отмечает, что такой язык может косвенно указывать на некое соглашение с атакующими, например в рамках вымогательской схемы, когда компания пытается добиться непубликации украденной информации. Прямого подтверждения выкупа нет, и OnTrac на момент публикации не ответила на вопросы издания о числе затронутых клиентов и возможной выплате. Но сама по себе расплывчатая коммуникация здесь показательна: в 2026 году компании по-прежнему плохо умеют говорить о последствиях инцидентов так, чтобы это было полезно и клиентам, и профессиональному сообществу.

При этом OnTrac утверждает, что ей неизвестно о случаях мошенничества или публикации похищенных данных и что у нее нет оснований полагать, будто такая информация будет использована во вред. С практической точки зрения это стандартная успокаивающая фраза, которая редко дает реальную опору для оценки риска. Если компания не раскрывает, какие именно поля были доступны злоумышленнику, клиент не может понять, нужно ли ему просто наблюдать за банковскими выписками или срочно ставить заморозку кредитного файла. В качестве компенсационной меры OnTrac предлагает 12 месяцев бесплатного мониторинга кредитной истории и защиты от кражи личности через CyberScout, но записаться на эту услугу нужно в течение 90 дней. Дополнительно получателям письма рекомендуют проверять кредитные отчеты и движения по счетам, а при необходимости активировать fraud alert или credit freeze.

Для российских разработчиков, продактов и ИБ-команд тут важен не столько сам бренд OnTrac, сколько типовой профиль инцидента. Мы снова видим организацию с крупной распределенной операционной моделью, большим количеством контрагентов и высокой зависимостью от бесперебойной обработки клиентских данных. В таких системах самая болезненная часть часто не шифровальщик на экране и не громкий баннер в даркнете, а короткий промежуток тихого доступа к внутренним файлам, который успевает закончиться раньше, чем его замечают. Если следствие потом не может быстро и четко ответить, какие именно данные были затронуты, компания автоматически проигрывает несколько раундов: пользователям, регуляторам, корпоративным заказчикам и собственному PR.

Для бизнеса это еще и напоминание, что «последняя миля» в e-commerce давно стала критической цифровой функцией, а не просто физической доставкой коробок. Логистический оператор держит у себя не только адреса и имена, но и связки заказов, маршрутов, контактных данных, подрядчиков и сервисных систем, через которые все это движется. Чем шире сеть и чем активнее интеграции, тем выше цена неясности после атаки. Если вы не можете внятно сказать, что именно утекло, ваш кризисный ответ выглядит не как контроль, а как попытка выиграть время.

История с утечкой данных OnTrac хорошо вписывается в общий тренд: компаниям все чаще приходится объясняться не по факту «был взлом или нет», а по качеству последующих действий. Кто быстро фиксирует временную шкалу, кто честно раскрывает объем затронутых данных, кто умеет не прятаться за юридические формулы и кто действительно понимает, что для клиента разница между «возможно затронуто» и «точно известно что именно» измеряется не стилем пресс-релиза, а уровнем личного риска.

Поделиться: Telegram X LinkedIn