Panera Bread е свързвана с пробив, при който са изтекли 14 млн. записа с клиентски данни

Panera Bread е посочена като жертва на пробив в сигурността, при който според твърдения на хакерската група ShinyHunters са били изнесени милиони записи с лични данни. Публикуваните детайли сочат, че засегнатите данни включват идентифицираща и контактна информация на клиенти.

Паралелно с Panera Bread, в същия контекст се споменават и CarMax и Edmunds, което подсказва по-широка кампания срещу организации, използващи единен вход (SSO).

Какво се твърди, че е изтекло

ShinyHunters е добавила Panera Bread към сайт за изтичане на данни, като твърди, че са били откраднати 14 милиона записа. Според описанието те включват имена, имейл адреси, пощенски адреси, телефонни номера и детайли за акаунти.

Посочва се още, че от системите са били ексфилтрирани общо 760 MB компресирани данни.

Възможният вход: Microsoft Entra SSO и гласов фишинг

По думи на ShinyHunters достъпът до Panera е бил осъществен чрез Microsoft Entra single sign-on (SSO). Ако това е вярно, инцидентът може да се вписва в модел на атаки, при които киберпрестъпници таргетират SSO механизми и кодове за удостоверяване чрез сложни схеми за гласов фишинг (vishing), насочени към платформи като Okta, Microsoft и Google.

При атаки срещу SSO дори единичен компрометиран акаунт или код за удостоверяване може да отвори врата към множество вътрешни системи и услуги.

Други споменати жертви и потвърждение от Betterment

Ако твърденията за метод на пробива се потвърдят, Panera Bread (с хиляди локации в САЩ и Канада) би се наредила до други организации, за които се твърди, че са засегнати по сходен начин, включително Crunchbase и Betterment. ShinyHunters заявява, че и при тях е използван гласов фишинг за получаване на Okta кодове.

От споменатите компании Betterment е потвърдила пробив, като е заявила, че служители са станали жертва на атака със социално инженерство на 9 януари. Според компанията неоторизираният достъп е засегнал софтуерни платформи на трети страни, използвани за маркетинг и операции, а атакуващият е успял да изпрати измамно крипто-свързано съобщение, което е изглеждало като изпратено от Betterment, до част от клиентите.

Как действа ShinyHunters в последните кампании

ShinyHunters е сред най-активните групи в момента и е известна с подход, при който не се разчита задължително на криптиране на системи (енкриптор). Вместо това фокусът е върху изнасяне на данни и искане на плащане срещу непубликуването им. Този модел е по-лесен и по-евтин за изпълнение, като същевременно може да носи сходни приходи за атакуващите.

Какво означава това

Exit mobile version