Datainnbruddet hos CEVA Logistics har eksponert person- og ansettelsesopplysninger som tilhører nåværende og tidligere ansatte, har selskapet bekreftet. Hendelsen hadde allerede påvirket flere av logistikkonsernets forretningspartnere og deres kunder.
CEVA opplyser at de kompromitterte opplysningene varierer fra person til person. Den tilgjengelige informasjonen tyder imidlertid på at angriperne fikk tilgang til et bredt spekter av svært sensitive ansattopplysninger.
Ansattregistre inneholdt personlige og økonomiske opplysninger
I en intern melding til nåværende og tidligere ansatte opplyste CEVA at angripere kopierte personlige og arbeidsrelaterte opplysninger fra selskapets systemer.
De eksponerte opplysningene kan omfatte navn, fødselsdato, sivilstatus, hjemmeadresser, e-postadresser og telefonnumre. I enkelte tilfeller inneholdt registrene også amerikanske Social Security-numre og kopier av identitetsdokumenter.
Videre kan de kompromitterte filene inneholde bankkontodetaljer, lønnsinformasjon, pensjonsopplysninger og fraværsregistre. CEVA oppførte også kontaktopplysninger til nødkontakter, informasjon om partnere og barn samt notater fra individuelle personalsamtaler blant kategoriene som potensielt kan ha blitt eksponert.
Selskapet skal til og med ha lagret de ansattes skostørrelser i de berørte systemene.
Ikke alle ansatte mistet de samme opplysningene
CEVA understreket at datainnbruddet ikke eksponerte alle kategorier av opplysninger for hver nåværende eller tidligere ansatt. I stedet varierer omfanget av eksponeringen fra person til person, avhengig av hvilken informasjon som var lagret i selskapets registre.
Selskapet har ikke opplyst hvor mange personer som er berørt av hendelsen. Det er fortsatt uklart hvor mye informasjon angriperne fjernet fra CEVA sine systemer.
Rapporter tyder på at angriperne kompromitterte flere brukerkontoer under hendelsen. CEVA har siden deaktivert disse kontoene.
Etterforskningen av datainnbruddet hos CEVA Logistics fortsetter
CEVA rapporterte hendelsen til den nederlandske datatilsynsmyndigheten og opplyser at eksterne cybersikkerhetseksperter bistår med etterforskningen.
Datainnbruddet fikk først offentlig oppmerksomhet etter at flere organisasjoner advarte om at kundeinformasjon kan ha blitt berørt gjennom CEVA sin virksomhet. Blant de rapporterte organisasjonene er de nederlandske detaljistene De Bijenkorf og bol, fotballklubben Ajax, ING, Ace & Tate, Valve og Pokémon Center.
CEVA Logistics tilbyr frakthåndtering og kontraktslogistikktjenester over hele verden. Selskapet har mer enn 1 300 lokasjoner og over 110 000 ansatte.
Mens etterforskningen fortsetter, kan berørte nåværende og tidligere ansatte måtte være oppmerksomme på phishing-forsøk, mistenkelig kontoaktivitet og andre tegn på at kriminelle kan misbruke personopplysningene deres.


0 responses to “Datainnbrudd hos CEVA Logistics eksponerer informasjon om ansatte”