OnTrac er begyndt at underrette kunder, efter hackere fik adgang til virksomhedens netværk og muligvis indhentede personoplysninger.
Pakkedistributionsselskabet opdagede hændelsen den 23. marts. Undersøgelsen viste, at angriberen fik adgang til visse virksomhedsfiler mellem den 20. og 22. marts.
OnTrac har ikke oplyst hele omfanget
OnTrac bekræftede, at de berørte filer indeholdt kundenavne. Virksomheden redigerede dog de øvrige datakategorier i meddelelsen til myndighederne, så det fulde omfang af de eksponerede oplysninger fortsat er uklart.
Virksomheden hyrede en ekstern cybersikkerhedsspecialist til at undersøge hændelsen og fastslå omfanget. OnTrac oplyste også, at den tog skridt til at sikre de berørte data og forhindre spredning.
Formuleringen kan tyde på, at OnTrac indgik en aftale med angriberne, muligvis med en løsesumsbetaling. Virksomheden har dog ikke bekræftet, om den betalte en løsesum.
Ingen rapporteret svindel indtil videre
OnTrac oplyser, at virksomheden ikke har identificeret svindel, offentliggørelse af stjålne oplysninger eller anden misbrug i forbindelse med hændelsen. Virksomheden siger også, at den på nuværende tidspunkt ikke har grund til at forvente sådan misbrug.
For at hjælpe berørte kunder tilbyder OnTrac 12 måneders gratis kreditovervågning og identitetsbeskyttelse gennem CyberScout. Kunderne skal tilmelde sig inden for 90 dage.
Virksomheden anbefaler også modtagerne at gennemgå deres kreditrapporter og kontoudtog. Kunder, der vurderer, at de står over for en højere risiko, kan overveje at oprette en svindeladvarsel eller kreditfrysning på deres kreditoplysninger.
Leveringsfirmaet dækker store dele af USA
OnTrac er et privat amerikansk pakkedistributionsselskab med fokus på e-handelsleveringer i sidste led. Virksomheden blev dannet i 2021 gennem fusionen af OnTrac Logistics og LaserShip.
Virksomheden driver aktiviteter fra 102 lokationer i 35 delstater, når omkring 70 procent af USA’s befolkning og arbejder med mere end 7.000 uafhængige leveringsentreprenører.
Ingen ransomwaregruppe eller dataafpresningsgruppe har offentligt påtaget sig ansvaret for OnTrac-databruddet. Antallet af berørte kunder er fortsat ukendt.


0 svar til “OnTrac-databrud eksponerer kundeoplysninger efter netværksangreb”