Аптечная сеть Rite Aid сообщила, что недавняя утечка данных затронула 2,2 млн человек. Тем временем известная группа программ-вымогателей угрожает утечкой конфиденциальной информации, украденной у компании.
Rite Aid сообщает клиентам, что 6 июня хакеры выдавали себя за сотрудника в попытке скомпрометировать их учетные данные и получить доступ к бизнес-системам. Инцидент был обнаружен в течение 12 часов, и компания поспешила прекратить несанкционированный доступ.
Расследование показало, что злоумышленник получил данные, связанные с покупкой или попыткой покупки некоторых продуктов.
“Эти данные включали имя покупателя, адрес, дату рождения и номер водительского удостоверения или другой формы удостоверения личности государственного образца, предъявленного во время покупки в период с 6 июня 2017 года по 30 июля 2018 года. Подтверждаю, что инцидент не затронул номера социального страхования, финансовую информацию или информацию о пациентах ”, – заявили в Rite Aid.
Компания сообщила Генеральному прокурору штата Мэн, что 2,2 млн человек пострадали от утечки данных и что им предлагаются 12 месяцев бесплатных услуг кредитного мониторинга и защиты личных данных.
О взломе стало известно на прошлой неделе после того, как группа программ-вымогателей RansomHub внесла компанию в список на своем веб-сайте утечки. В то время Rite Aid описала это как “ограниченный инцидент в области кибербезопасности”.
Хакеры угрожают утечкой данных, украденных у Rite Aid, через девять дней, если не будет выплачен выкуп.
Киберпреступники утверждают, что получили 10 Гб информации о клиентах, включая имена, адреса, даты рождения и номера документов, удостоверяющих личность. RansomHub предположил, что был близок к достижению соглашения с Rite Aid.
Согласно веб-сайту Rite Aid, у Rite Aid более 1700 магазинов в 16 штатах.