Az óriási élelmiszerbirodalom adatlopási botránya

Az óriási élelmiszerbirodalom adatlopási botránya
Ahold Delhaize, a világ egyik legnagyobb élelmiszer-kiskereskedelmi lánca több mint 2,2 millió embert értesít arról, hogy személyes, pénzügyi és egészségügyi adataikat ellopták egy zsarolóvírus-támadás során, amely 2024 novemberében érte a vállalat amerikai rendszereit.

Gigászi méretek, súlyos következmények

A cég világszerte több mint 9400 üzlettel rendelkezik Európában, az Egyesült Államokban és Indonéziában, 393 000 alkalmazottat foglalkoztat, és hetente körülbelül 60 millió vásárlót szolgál ki személyesen és online. Az Ahold Delhaize éves nettó árbevétele tavaly meghaladta a 37 ezermilliárd forintot (104 milliárd dollár), és többek között olyan amerikai márkaneveken keresztül működik, mint az Food Lion, a Stop & Shop, a Giant Food és a Hannaford, valamint európai márkái a Delhaize, a Maxi, a Mega Image, az Albert, a bol, az Alfa Beta, a Gall & Gall és a Profi.

Széles körű érintettség

Az incidens, amely novemberben vált ismertté, nemcsak patikákat és e-kereskedelmi szolgáltatásokat, hanem több Ahold Delhaize USA-brandet is érintett. A támadók 2 242 521 ember adatához fértek hozzá, amelyeket belső üzleti rendszerekből szereztek meg 2024. november 6-án.

Az érintettek között a vállalat jelenlegi és korábbi dolgozói is lehetnek, és adataik között személyes információk (név, elérhetőségek, születési dátum, állami azonosítószámok), pénzügyi adatok (bankszámlaszám), egészségügyi információk (például munkahelyi baleseti és egészségügyi adatok), valamint foglalkoztatással kapcsolatos adatok is szerepelnek. Az ellopott dokumentumok tartalma egyénenként változó.

Kik állnak a háttérben?

Bár a vállalat hivatalosan nem nevezte meg az elkövetőket, az INC Ransom nevű zsarolóvírus-csoport áprilisban felvette a céget sötét webes zsarolóportáljára, ahol mintaként közzétették a megszerzett dokumentumok egy részét. Az Ahold Delhaize nem kommentálta, hogy a támadás során rendszereket titkosítottak-e, vagy hogy kapcsolatba léptek-e a zsarolókkal a váltságdíj ügyében.

A vizsgálat szerint ugyanakkor nem merült fel arra utaló jel, hogy vevői fizetési adatok vagy patikarendszerek is érintettek lettek volna, továbbá a fájlokban nem találtak bankkártyaadatokat.


Folyamatosan támadnak – az egyszerű módszerek működnek

Az INC Ransom 2023 júliusa óta működik zsarolóvírus-szolgáltatási modellben, és eddig több mint 250 áldozatot követelt, köztük kormányzati, egészségügyi, oktatási és ipari szereplőket. Az utóbbi időben különösen az Egyesült Államok-beli szervezetekre fókuszál, főként egészségügyi szolgáltatókat támadva.

Hiába nő a felhőalapú támadások kifinomultsága, sokszor még mindig meglepően egyszerű, alapszintű technikák is elegendőek a sikerhez.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Adathalászok törték fel a biztonsági cég rendszerét

MA 15:01

Adathalászok törték fel a biztonsági cég rendszerét

A Palo Alto Networks, napjaink egyik vezető kiberbiztonsági vállalata, most azonban saját magát sem tudta megvédeni egy támadással szemben. Egy beszédes ellátási lánc incidens során a támadók ügyféladatokat...


MA 14:50

MI-vel felszerelt vitaklub: Columbia legújabb reménysége

A Columbia Egyetem abban bízik, hogy egy új MI-alapú program segíthet csillapítani a hallgatók közötti feszültségeket, amelyek az abortusz, a rasszizmus, a bevándorlás vagy az Izrael–Palesztina konfliktus kapcsán...

Az IRHash forradalmasítja a fordító gyorsítótárazást

MA 14:00

Az IRHash forradalmasítja a fordító gyorsítótárazást

A fejlesztők egyik régi ellensége a felesleges újrafordítás: rengeteg időt, energiát és pénzt pazarolnak el az ismétlődő folyamatokra. Erre kínálnak megoldást a fordító gyorsítótárak, például a Ccache vagy...

Az MI saját Netflixe: te is rendező lehetsz?

MA 13:51

Az MI saját Netflixe: te is rendező lehetsz?

Az Oculus Story Studio alapítója, Edward Saatchi újabb digitális forradalmat indítana: a Showrunner platformmal a filmkészítést mindenki számára elérhetővé tenné, amelyet jelenleg a Discordon lehet kipróbálni. Itt már...

Sertéstüdőt ültettek át emberbe, forradalom vagy veszélyes kísérlet?

MA 13:26

Sertéstüdőt ültettek át emberbe, forradalom vagy veszélyes kísérlet?

🐖 A kínai kutatók történelmi jelentőségű kísérletében először sikerült életben tartani egy sertésből származó, genetikailag módosított tüdőt emberi szervezetben – igaz, csupán kilenc napig. A beavatkozást egy 39 éves,...

Az új Garmin Fenix 8 Pro porig alázza az Apple-t

MA 12:51

Az új Garmin Fenix 8 Pro porig alázza az Apple-t

Forradalmi MicroLED kijelző Bemutatták a vadonatúj Garmin Fenix 8 Pro órát, amelybe elsőként került MicroLED kijelző okosórán. Az 51 mm-es változatba több mint 400 000 apró LED-et zsúfoltak, így állítólag...


MA 12:26

Az állam kimenti az Intelt – de ki fogja megmenteni?

Az amerikai kormány 3120 milliárd forinttal támogatja az Intelt, de a pénz valójában korábban már odaítélt támogatásokból származik, amelyeket eddig csak nem fizettek ki. A Biden-adminisztráció CHIPS törvénye...

Az állam leállt: kibertámadás döntötte romba Nevadát

MA 12:01

Az állam leállt: kibertámadás döntötte romba Nevadát

Nevadában vasárnap kora reggel kibertámadás bénította meg az állami hivatalokat: az informatikai rendszerek összeomlottak, ezért hétfőn minden állami hivatal zárva tart. Az incidens első jelei vasárnap reggel jelentkeztek,...

Kriptopénzek és idős politikusok, közeleg a generációváltás a hatalomban

MA 11:52

Kriptopénzek és idős politikusok, közeleg a generációváltás a hatalomban

💸 Az Egyesült Államok Demokrata Pártján belül egyre látványosabbá válnak a generációs törésvonalak. Kaliforniában a 70 éves Brad Sherman kongresszusi képviselőt, aki 1997 óta ül a törvényhozásban, most korábbi...