
Глобальний гігант у сфері ланцюгів постачання та дистрибуції Wesco підтвердив у заяві для BleepingComputer, що розслідує інцидент кібербезпеки.
Заява компанії з’явилася після того, як група з вимагання даних ExfilSquad заявила про викрадення конфіденційної інформації з Wesco та її публікацію на своєму сайті витоку даних.
Дженніфер Снайдерман, віцепрезидентка з корпоративних комунікацій Wesco, повідомила, що інцидент стосується хмарного середовища CRM компанії.

«Wesco обізнана про заяву щодо вилучення даних CRM третьою стороною», — сказала Снайдерман BleepingComputer.
«Ми співпрацювали з нашим постачальником хмарних CRM з цього питання, і ми не вважаємо, що існує ризик для конфіденційних даних».
Представниця компанії додала, що Wesco не зазнала жодних перебоїв у роботі, і всі операції тривають у звичайному режимі.
Wesco заявила, що інцидент було виявлено швидко, а подальше розслідування не виявило жодних доказів програм-вимагачів чи іншого шкідливого програмного забезпечення в її ІТ-системах.
«Ми не вважаємо, що інформація про платіжні картки, фінансові рахунки чи інші конфіденційні дані клієнтів або співробітників перебувають під загрозою», — заявила фірма.
Wesco — компанія зі списку Fortune 500, яка займається дистрибуцією електричних, електронних, комунікаційних, охоронних, комунальних та широкосмугових продуктів, а також надає логістичні послуги та послуги ланцюгів постачання для бізнесу.
Компанія має приблизно 21 000 співробітників і керує понад 700 дистриб’юторськими центрами, центрами виконання замовлень та торговими представництвами приблизно в 50 країнах. Минулого року Wesco отримала близько 24 мільярдів доларів від продажів.
Нещодавно група з вимагання даних ExfilSquad, відома витоками даних з Analog Devices, британської Police National Legal Database та Університету Ньюкасла, заявила про злам Wesco.
Зловмисник стверджував, що викрав 2,6 мільйона записів, що містять персональні дані клієнтів і співробітників (PII), дані облікових записів та контактів, профілі користувачів CRM, кредитні та бізнес-ідентифікатори, метадані автентифікації та інформацію доступу.
Після закінчення терміну, наданого компанії для переговорів про викуп, ExfilSquad опублікувала дані, нібито викрадені з систем Wesco.

BleepingComputer звернувся до Wesco з проханням підтвердити заяви ExfilSquad, але не отримав відповіді на додаткові запитання.
Однак недавні звіти дослідників з компаній з кібербезпеки Resecurity та VenariX, які вивчали діяльність ExfilSquad, вказують на те, що зловмисник у минулому націлювався на неправильно налаштовані таблиці даних Microsoft Power Pages.
Wesco не повідомила, як зловмисник зламав її мережу, але загальнодоступна інформація вказує на те, що Wesco може використовувати Microsoft Dynamics 365.

Після отримання дійсних облікових даних, блокується лише 37% дій зловмисників
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Пов’язані статті:
Хакери ExfilSquad публікують інформацію понад 100 000 британських поліцейських та співробітників
Австралійський енергетичний постачальник Origin повідомляє про витік даних клієнтів
Університет Маунт-Роял підтверджує злам після заяви хакерів про атаку
NAIC повідомляє про викрадення публічних даних під час зламу PeopleSoft від ShinyHunters
Кібератаки на хедж-фонди пов’язані з групою вимагачів BlackFile-Linked UNC6671
За матеріалами: www.bleepingcomputer.com
