Внаслідок злому Mercury Corp. виявлено персональні дані: посвідчення водія, адреси та номери соціального страхування

11 квітня 2025 1 хвилина Автор: Newsman

Американська виробнича фірма Mercury Corp. оголосила про витік конфіденційної інформації понад трьох тисяч осіб після кібератаки, що сталася лютому 2025 року. Зловмисники були в системі всього добу, але цього вистачило, щоб дістати доступ до водійських посвідчень, номерів соцстраху та інших особистих даних.

  • У зверненні до постраждалих фірма зазначила, що зловмисники зуміли тимчасово проникнути до її внутрішньої мережі. Хоча атака тривала всього день, хакери отримали доступ до імен, адрес, дат народження, посвідчень водія й номерів соціального страхування. Mercury Corp. подала офіційне повідомлення про інцидент до офісу Генерального прокурора штату Мен, підтвердивши, що порушення стосується щонайменше 3000 осіб.

Попри те, що в листі фірма вказала, що слідство не змогло з упевненістю встановити масштаб зламу або факт експорту даних, сам факт отримання доступу до таких чутливих PII (personally identifiable information) уже створює серйозну загрозу для жертв. Кіберзлочинці можуть використати цю інформацію для шахрайства: відкриття кредитних рахунків, подання фальшивих податкових декларацій чи проведення фішингових кампаній, що будуть надзвичайно переконливими через наявність справжніх особистих даних.

Mercury Corp. (раніше Mercury Aircraft) – це підприємство з майже столітньою історією, яке розпочинало як постачальник авіазапчастин для американської армії. Сьогодні серед її партнерів такі гіганти, як IBM, Lockheed Martin, USPS та Kodak. Незважаючи на багаторічну присутність на ринку та співпрацю з урядовими та оборонними підрядниками, фірма опинилася вразливою до сучасних кіберзагроз.

Інцидент з Mercury Corp. вкотре демонструє: навіть досвідчені гравці на ринку, з довгою репутацією, можуть стати жертвами швидких та цілеспрямованих атак. Один день перебування зловмисника в системі — і тисячі людей залишаються з ризиком крадіжки особистості. Такі випадки мають стати стимулом для виробничих фірм посилювати політики безпеки, особливо коли йдеться про дані співробітників, клієнтів та державних партнерів.

Інші статті по темі
Новини
Читати далі
Новий очільник Cyber Command та АНБ спокійно вийшов до людей після скандальної відставки Хо
Виступ нового голови Cyber Command та АНБ Вільяма Хартмана після раптового звільнення Тіма Хо показав, що Сенат США занепокоєний можливим розділенням структури, яка досі забезпечувала ефективний захист в кіберпросторі від Китаю. Хартман підкреслив важливість подвійного керівництва та готовність протидіяти загрозам з боку хакерських груп Salt Typhoon і Volt Typhoon.
82
Новини
Читати далі
Суд у Москві оштрафував Telegram за відмову ліквідувати антиурядовий контент
Суд у Москві наклав на Telegram штраф у 7 мільйонів рублів через відмову видалити заклики до протестів і терактів проти російської влади. Компанію звинувачують у розповсюдженні екстремістського контенту, і платформа поки що не надала коментарів. Це частина ширшого протистояння між російською владою та цифровими сервісами," які захищають свободу слова".
96
Новини
Читати далі
Мільйони вебсайтів уражені, а XSS та SQL-ін’єкції – ключові загрози WordPress
In 2024, WordPress suffered massive attacks – XSS and SQL injections hit millions of sites, especially due to plugin vulnerabilities. Wordfence blocked over 10 billion hacking attempts, urging administrators to constantly update websites, use 2FA and avoid unverified extensions. WordPress security requires close attention, as even moderate vulnerabilities can cause serious threats.
86
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.