Advance Auto Parts, bir tehdit oyuncusu bu ayın başlarında bir hack forumunda çalınan verileri satmaya çalıştıktan sonra veri ihlali yaşadığını doğruladı.
Advance 4.777 mağaza ve 320 WorldPac şubesi işletiyor ve Amerika Birleşik Devletleri, Kanada, Porto Riko, ABD Virgin Adaları, Meksika ve çeşitli Karayip Adaları'nda bağımsız olarak sahip olunan 1.152 bağımsız Carquest mağazasına hizmet veriyor.
Bu ayın başlarında BleepingComputer, 'SP1D3R' adlı bir tehdit oyuncunun son kar tanesi veri-hırsızlığı saldırıları sırasında çalındığını iddia ettikleri veri satmaya başladığını bildirdi.
BleepingComputer, iddia edilen veri ihlali hakkında birçok kez Advance ile temasa geçti, ancak e -postalarımıza asla cevap vermediler.
Bununla birlikte, ilk olarak güvenlik araştırmacısı PanK3 tarafından tespit edilen bir SEC dosyalamasında, ileri otomatik parçalar verilerinin üçüncü taraf bulut veritabanı ortamından çalındığını doğruladı.
"23 Mayıs 2024'te Advance Auto Parts, Inc. (" Şirket "), şirket verilerini içeren üçüncü taraf bulut veritabanı ortamında yetkisiz faaliyet belirledi ve endüstri lideri uzmanlarla bir soruşturma başlattı." Cuma günü piyasaya sürüldü.
"4 Haziran 2024'te, bir cezai tehdit oyuncusu satış için şirket verileri olduğunu iddia ettiğini sundu. Şirket kolluk kuvvetlerini bildirdi."
Çalıntı dosyaları araştırdıktan sonra Advance, mevcut ve eski çalışanlar ve sosyal güvenlik numaraları ve diğer hükümet kimlik numaraları da dahil olmak üzere kişisel bilgiler içerdiklerine inandıklarını söylüyor.
Tehdit oyuncusu tarafından sızan ve BleepingComputer tarafından görülen örnek veriler, çalışanların tam adlarını ve e -posta adreslerini de içeriyordu. Veriler ayrıca e -posta adresleri ve adlar da dahil olmak üzere müşteri bilgileri olduğuna inanılan şeyi de içeriyordu.
Advance, etkilenenlere veri ihlali bildirimleri göndereceklerini ve gerektiğinde ücretsiz kredi izleme ve kimlik restorasyon hizmetleri sunacaklarını söylüyor. Bunun sadece şu anda çalışanlar için mi yoksa maruz kalan müşteriler için de olup olmayacağı belirsizdir.
Şirket, olay nedeniyle 3 milyon dolarlık masraf aldıklarını belirtiyor.
Ticketmaster, çevrimiçi satılık çalınan verilerden sonra büyük ihlalleri onayladı
Cooler Master, veri ihlalinde çalınan müşteri bilgilerini onaylar
AMD, hack forumunda satılık verilerden sonra ihlali araştırıyor
Shinyhunters, Santander ihlalini, 30 metrelik müşteriler için veri sattığını iddia ediyor
Müşteri bilgilerini ortaya çıkaran veri ihlali tarafından daha serin master vuruldu
Kaynak: Bleeping Computer