Databruddet hos CEVA Logistics har eksponeret person- og ansættelsesoplysninger tilhørende nuværende og tidligere medarbejdere, har virksomheden bekræftet. Hændelsen havde allerede påvirket flere af logistikkoncernens forretningspartnere og deres kunder.
CEVA oplyser, at de kompromitterede oplysninger varierer fra person til person. De tilgængelige oplysninger tyder dog på, at angriberne fik adgang til en bred vifte af meget følsomme medarbejderoplysninger.
Medarbejderregistre indeholdt personlige og økonomiske oplysninger
I en intern besked til nuværende og tidligere medarbejdere oplyste CEVA, at angribere kopierede personlige og arbejdsrelaterede oplysninger fra virksomhedens systemer.
De eksponerede oplysninger kan omfatte navne, fødselsdatoer, civilstand, hjemmeadresser, e-mailadresser og telefonnumre. I nogle tilfælde indeholdt registrene også amerikanske Social Security-numre og kopier af identitetsdokumenter.
Desuden kan de kompromitterede filer indeholde bankkontooplysninger, lønoplysninger, pensionsdata og fraværsregistreringer. CEVA nævnte også kontaktoplysninger til nødkontakter, oplysninger om partnere og børn samt noter fra individuelle medarbejdersamtaler blandt de kategorier, der potentielt kan være blevet eksponeret.
Virksomheden skal endda have opbevaret medarbejdernes skostørrelser i de berørte systemer.
Ikke alle medarbejdere mistede de samme oplysninger
CEVA understregede, at databruddet ikke eksponerede alle kategorier af oplysninger for hver nuværende eller tidligere medarbejder. I stedet varierer omfanget af eksponeringen fra person til person, afhængigt af hvilke oplysninger virksomheden havde i sine registre.
Virksomheden har ikke oplyst, hvor mange personer hændelsen berører. Det er fortsat uklart, hvor mange oplysninger angriberne fjernede fra CEVA’s systemer.
Rapporter tyder på, at angriberne kompromitterede flere brugerkonti under hændelsen. CEVA har siden deaktiveret disse konti.
Undersøgelsen af databruddet hos CEVA Logistics fortsætter
CEVA anmeldte hændelsen til den nederlandske databeskyttelsesmyndighed og oplyser, at eksterne cybersikkerhedseksperter hjælper med undersøgelsen.
Databruddet fik først offentlig opmærksomhed, efter at flere organisationer advarede om, at kundeoplysninger kan være blevet berørt gennem CEVA’s aktiviteter. Blandt de rapporterede organisationer er de nederlandske detailhandlere De Bijenkorf og bol, fodboldklubben Ajax, ING, Ace & Tate, Valve og Pokémon Center.
CEVA Logistics tilbyder fragtstyring og kontraktlogistik over hele verden. Virksomheden har mere end 1.300 lokationer og over 110.000 medarbejdere.
Mens undersøgelsen fortsætter, kan berørte nuværende og tidligere medarbejdere være nødt til at være opmærksomme på phishingforsøg, mistænkelig kontoaktivitet og andre tegn på, at kriminelle kan misbruge deres personlige oplysninger.


0 svar til “Databrud hos CEVA Logistics afslører oplysninger om medarbejdere”