OnTrac har börjat informera kunder efter att hackare fick åtkomst till företagets nätverk och kan ha kommit över personuppgifter.
Paketleveransföretaget upptäckte incidenten den 23 mars. Utredningen visade att angriparen fick åtkomst till vissa företagsfiler mellan den 20 och 22 mars.
OnTrac har inte redovisat hela omfattningen
OnTrac bekräftade att de berörda filerna innehöll kundnamn. Företaget maskerade dock övriga datakategorier i anmälan som lämnades till myndigheterna, vilket gör att den fullständiga omfattningen av de exponerade uppgifterna fortfarande är oklar.
Företaget anlitade en extern cybersäkerhetsspecialist för att utreda incidenten och fastställa dess omfattning. OnTrac uppgav också att det vidtog åtgärder för att säkra de berörda uppgifterna och förhindra spridning.
Formuleringen kan tyda på att OnTrac nådde en överenskommelse med angriparna, eventuellt genom en lösensumma. Företaget har dock inte bekräftat om det betalade någon lösensumma.
Inga rapporterade bedrägerier hittills
OnTrac uppger att företaget inte har identifierat bedrägerier, publicering av stulen information eller annan felaktig användning kopplad till incidenten. Företaget säger också att det i nuläget saknar skäl att förvänta sig sådan missbruk.
För att hjälpa berörda kunder erbjuder OnTrac 12 månaders kostnadsfri kreditövervakning och identitetsskydd genom CyberScout. Kunder måste registrera sig inom 90 dagar.
Företaget rekommenderar även mottagarna att granska sina kreditupplysningar och kontoutdrag. Kunder som bedömer att de löper högre risk kan överväga att lägga in en bedrägerivarning eller spärra sin kreditupplysning.
Leveransföretaget täcker stora delar av USA
OnTrac är ett privat amerikanskt paketleveransföretag med fokus på e-handelsleveranser i sista ledet. Företaget bildades 2021 genom sammanslagningen av OnTrac Logistics och LaserShip.
Det driver verksamhet från 102 platser i 35 delstater, når omkring 70 procent av USA:s befolkning och samarbetar med fler än 7 000 oberoende leveransentreprenörer.
Ingen ransomwaregrupp eller utpressningsgrupp har offentligt tagit på sig ansvaret för OnTrac-dataintrånget. Antalet berörda kunder är fortfarande okänt.


0 svar till ”OnTrac-dataintrång exponerar kunduppgifter efter nätverksattack”