Az óriási élelmiszerbirodalom adatlopási botránya

Az óriási élelmiszerbirodalom adatlopási botránya
Ahold Delhaize, a világ egyik legnagyobb élelmiszer-kiskereskedelmi lánca több mint 2,2 millió embert értesít arról, hogy személyes, pénzügyi és egészségügyi adataikat ellopták egy zsarolóvírus-támadás során, amely 2024 novemberében érte a vállalat amerikai rendszereit.

Gigászi méretek, súlyos következmények

A cég világszerte több mint 9400 üzlettel rendelkezik Európában, az Egyesült Államokban és Indonéziában, 393 000 alkalmazottat foglalkoztat, és hetente körülbelül 60 millió vásárlót szolgál ki személyesen és online. Az Ahold Delhaize éves nettó árbevétele tavaly meghaladta a 37 ezermilliárd forintot (104 milliárd dollár), és többek között olyan amerikai márkaneveken keresztül működik, mint az Food Lion, a Stop & Shop, a Giant Food és a Hannaford, valamint európai márkái a Delhaize, a Maxi, a Mega Image, az Albert, a bol, az Alfa Beta, a Gall & Gall és a Profi.

Széles körű érintettség

Az incidens, amely novemberben vált ismertté, nemcsak patikákat és e-kereskedelmi szolgáltatásokat, hanem több Ahold Delhaize USA-brandet is érintett. A támadók 2 242 521 ember adatához fértek hozzá, amelyeket belső üzleti rendszerekből szereztek meg 2024. november 6-án.

Az érintettek között a vállalat jelenlegi és korábbi dolgozói is lehetnek, és adataik között személyes információk (név, elérhetőségek, születési dátum, állami azonosítószámok), pénzügyi adatok (bankszámlaszám), egészségügyi információk (például munkahelyi baleseti és egészségügyi adatok), valamint foglalkoztatással kapcsolatos adatok is szerepelnek. Az ellopott dokumentumok tartalma egyénenként változó.

Kik állnak a háttérben?

Bár a vállalat hivatalosan nem nevezte meg az elkövetőket, az INC Ransom nevű zsarolóvírus-csoport áprilisban felvette a céget sötét webes zsarolóportáljára, ahol mintaként közzétették a megszerzett dokumentumok egy részét. Az Ahold Delhaize nem kommentálta, hogy a támadás során rendszereket titkosítottak-e, vagy hogy kapcsolatba léptek-e a zsarolókkal a váltságdíj ügyében.

A vizsgálat szerint ugyanakkor nem merült fel arra utaló jel, hogy vevői fizetési adatok vagy patikarendszerek is érintettek lettek volna, továbbá a fájlokban nem találtak bankkártyaadatokat.


Folyamatosan támadnak – az egyszerű módszerek működnek

Az INC Ransom 2023 júliusa óta működik zsarolóvírus-szolgáltatási modellben, és eddig több mint 250 áldozatot követelt, köztük kormányzati, egészségügyi, oktatási és ipari szereplőket. Az utóbbi időben különösen az Egyesült Államok-beli szervezetekre fókuszál, főként egészségügyi szolgáltatókat támadva.

Hiába nő a felhőalapú támadások kifinomultsága, sokszor még mindig meglepően egyszerű, alapszintű technikák is elegendőek a sikerhez.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az új Garmin Fenix 8 Pro porig alázza az Apple-t

MA 12:51

Az új Garmin Fenix 8 Pro porig alázza az Apple-t

Forradalmi MicroLED kijelző Bemutatták a vadonatúj Garmin Fenix 8 Pro órát, amelybe elsőként került MicroLED kijelző okosórán. Az 51 mm-es változatba több mint 400 000 apró LED-et zsúfoltak, így állítólag...


MA 12:26

Az állam kimenti az Intelt – de ki fogja megmenteni?

Az amerikai kormány 3120 milliárd forinttal támogatja az Intelt, de a pénz valójában korábban már odaítélt támogatásokból származik, amelyeket eddig csak nem fizettek ki. A Biden-adminisztráció CHIPS törvénye...

Az állam leállt: kibertámadás döntötte romba Nevadát

MA 12:01

Az állam leállt: kibertámadás döntötte romba Nevadát

Nevadában vasárnap kora reggel kibertámadás bénította meg az állami hivatalokat: az informatikai rendszerek összeomlottak, ezért hétfőn minden állami hivatal zárva tart. Az incidens első jelei vasárnap reggel jelentkeztek,...

Kriptopénzek és idős politikusok, közeleg a generációváltás a hatalomban

MA 11:52

Kriptopénzek és idős politikusok, közeleg a generációváltás a hatalomban

💸 Az Egyesült Államok Demokrata Pártján belül egyre látványosabbá válnak a generációs törésvonalak. Kaliforniában a 70 éves Brad Sherman kongresszusi képviselőt, aki 1997 óta ül a törvényhozásban, most korábbi...

Már a mindennapjainkban is ott vannak a ChatGPT kifejezései

MA 11:26

Már a mindennapjainkban is ott vannak a ChatGPT kifejezései

💬 ChatGPT 2022-es megjelenését követően mindössze öt nap alatt több mint egymillió felhasználót szerzett, mára pedig a 30 év alatti felnőttek fele, illetve a 30–49 éveseknek is közel fele...

A legjobb áron szerezheted be most a 15 colos MacBook Airt

MA 10:53

A legjobb áron szerezheted be most a 15 colos MacBook Airt

💵 Elképesztő akcióba kezdett az Amazon: szeptember 5-től a 15 colos MacBook Air M4 most először kapható 200 000 forinttal olcsóbban, mindössze 370 000 forintért. Ez minden eddiginél alacsonyabb...

Az új Android-frissítés végre betömi a súlyos biztonsági réseket

MA 10:40

Az új Android-frissítés végre betömi a súlyos biztonsági réseket

🔒 Az Android szeptemberi biztonsági frissítése összesen 84 sérülékenységet javít, köztük két olyan hibát is, amelyeket a támadók aktívan kihasználtak. Ezek közül az egyik, a CVE-2025-38352 egy jogosultsági szintemelési...

Amikor a hízás is kihívás, az extrém soványság okai

MA 10:29

Amikor a hízás is kihívás, az extrém soványság okai

Az emberek többsége fogyókúrás módszereket keres, ám akad egy elfelejtett társadalmi csoport, akiknek éppen az ellenkezője okoz mindennapos nehézséget: hiába esznek, képtelenek hízni. Ez az alkati soványság, amely...


MA 10:00

Az Apple titkos MI-vásárlási tervei

Az Apple vezetői a Mistral AI és a Perplexity felvásárlásán gondolkodtak, hogy erősítsék vállalatuk MI-fejlesztéseit. Eddy Cue, a szolgáltatási részleg vezetője volt ezeknek az ügyleteknek a leghangosabb támogatója;...