OnTrac har begynt å varsle kunder etter at hackere fikk tilgang til selskapets nettverk og kan ha innhentet personopplysninger.
Pakkedistribusjonsselskapet oppdaget hendelsen 23. mars. Undersøkelsen viste at angriperen fikk tilgang til enkelte selskapsfiler mellom 20. og 22. mars.
OnTrac har ikke opplyst om hele omfanget
OnTrac bekreftet at de berørte filene inneholdt kundenavn. Selskapet sladdet imidlertid de øvrige datakategoriene i varselet det sendte til myndighetene, så hele omfanget av de eksponerte opplysningene er fortsatt uklart.
Selskapet engasjerte en ekstern cybersikkerhetsspesialist for å undersøke hendelsen og fastslå omfanget. OnTrac opplyste også at det tok skritt for å sikre de berørte dataene og hindre spredning.
Ordlyden kan tyde på at OnTrac inngikk en avtale med angriperne, muligens med en løsepengebetaling. Selskapet har imidlertid ikke bekreftet om det betalte løsepenger.
Ingen rapportert svindel så langt
OnTrac opplyser at selskapet ikke har identifisert svindel, publisering av stjålet informasjon eller annen misbruk knyttet til hendelsen. Selskapet sier også at det foreløpig ikke har grunn til å forvente slikt misbruk.
For å støtte berørte kunder tilbyr OnTrac 12 måneder med gratis kredittovervåking og identitetsbeskyttelse gjennom CyberScout. Kundene må registrere seg innen 90 dager.
Selskapet anbefaler også mottakerne å gjennomgå kredittopplysninger og kontoutskrifter. Kunder som mener de står overfor høyere risiko, kan vurdere å legge inn et svindelvarsel eller kredittsperre på kredittopplysningene sine.
Leveringsselskapet dekker store deler av USA
OnTrac er et privat amerikansk pakkedistribusjonsselskap med fokus på e-handelsleveranser i siste ledd. Selskapet ble dannet i 2021 gjennom sammenslåingen av OnTrac Logistics og LaserShip.
Det driver virksomhet fra 102 steder i 35 delstater, når rundt 70 prosent av USAs befolkning og samarbeider med mer enn 7 000 uavhengige leveringskontraktører.
Ingen ransomwaregruppe eller datautpressingsgruppe har offentlig tatt ansvar for OnTrac-databruddet. Antallet berørte kunder er fortsatt ukjent.


0 responses to “OnTrac-databrudd eksponerer kundeopplysninger etter nettverksangrep”