
Глобальний гігант у сфері ланцюгів поставок і дистрибуції Wesco підтвердив у заяві для BleepingComputer, що розслідує інцидент з кібербезпекою.
Заява компанії з’явилася після того, як група з вимагання даних ExfilSquad заявила про викрадення конфіденційної інформації у Wesco та її публікацію на своєму сайті витоку даних.
Дженніфер Снідерман, віцепрезидентка з корпоративних комунікацій Wesco, повідомила, що інцидент стосується хмарного середовища CRM компанії.
«Wesco обізнана про заяву щодо вилучення даних CRM третьою стороною», — заявила Снідерман BleepingComputer.
«Ми співпрацювали з нашим постачальником хмарної CRM з цього приводу, і ми не вважаємо, що існує ризик для конфіденційних даних».
Представниця компанії додала, що Wesco не зазнала жодних порушень у роботі, і всі операції тривають у звичайному режимі.
Wesco заявила, що інцидент було виявлено швидко, а подальше розслідування не виявило жодних доказів програм-вимагачів чи іншого шкідливого програмного забезпечення у її ІТ-системах.
«Ми не вважаємо, що інформація про платіжні картки, фінансові рахунки або інші конфіденційні дані клієнтів чи співробітників перебувають під загрозою», — зазначила компанія.
Wesco — це компанія зі списку Fortune 500, яка займається дистрибуцією електричних, електронних, комунікаційних, охоронних, комунальних та широкосмугових продуктів, а також надає логістичні послуги та послуги з управління ланцюгами поставок для бізнесу.
У компанії працює приблизно 21 000 співробітників, і вона керує понад 700 дистриб’юторськими центрами, центрами виконання замовлень та торговими представництвами приблизно в 50 країнах. Минулого року Wesco отримала близько 24 мільярдів доларів продажів.
Нещодавно група з вимагання даних ExfilSquad, відома витоками даних у Analog Devices, британській Police National Legal Database та Університеті Ньюкасла, заявила про злом Wesco.
Зловмисник стверджував, що викрав 2,6 мільйона записів, що містять персональні дані клієнтів та співробітників, дані облікових записів та контактну інформацію, профілі користувачів CRM, кредитні та бізнес-ідентифікатори, метадані аутентифікації та інформацію про доступ.
Після закінчення терміну, відведеного компанії для початку переговорів про викуп, ExfilSquad опублікувала дані, які, як стверджується, були викрадені із систем Wesco.
BleepingComputer звернувся до Wesco за підтвердженням заяв ExfilSquad, але не отримав відповіді на додаткові запитання.
Однак останні звіти від дослідників з компаній з кібербезпеки Resecurity та VenariX, які вивчають діяльність ExfilSquad, вказують на те, що зловмисник у минулому націлювався на неправильно налаштовані таблиці даних Microsoft Power Pages.
Wesco не повідомила, як зловмисник проник до її мережі, але загальнодоступна інформація свідчить про те, що Wesco може використовувати Microsoft Dynamics 365.
Коли атакуючі мають дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки атакуючі використовують дійсні облікові дані, запобігання різко знижується.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Хакер ExfilSquad виклав інформацію про понад 100 000 британських поліцейських та співробітників.
Австралійський енергетичний провайдер Origin повідомляє про витік даних клієнтів.
Університет Маунт-Роял підтверджує злам після заяви хакерів про атаку.
NAIC повідомляє про викрадення публічних даних під час зломів ShinyHunters у PeopleSoft.
Кібератаки на хедж-фонди пов’язані з групою вимагачів BlackFile-linked UNC6671.
За даними порталу: www.bleepingcomputer.com
