
Компанія Wesco, один із світових лідерів у сфері постачання та дистрибуції, підтвердила розслідування кіберінциденту. Заява надійшла після того, як група ExfilSquad, що займається вимаганням даних, заявила про викрадення конфіденційної інформації з Wesco та її публікацію на своєму ресурсі.
Як повідомила Дженніфер Снайдерман, віцепрезидентка з корпоративних комунікацій Wesco, інцидент стосується хмарного CRM-середовища компанії.

“Wesco обізнана про заяву щодо вилучення даних CRM третьою стороною”, — заявила Снайдерман BleepingComputer.
“Ми співпрацюємо з нашим постачальником хмарних CRM-рішень у цьому питанні і не вважаємо, що існує ризик для конфіденційних даних”.
Представниця компанії додала, що Wesco не зазнала жодних перебоїв у роботі, і всі операції тривають у звичайному режимі.
У Wesco зазначили, що інцидент було виявлено швидко, а подальше розслідування не виявило жодних ознак програм-вимагачів або іншого шкідливого програмного забезпечення в ІТ-системах компанії.
“Ми не вважаємо, що інформація про платіжні картки, фінансові рахунки або інші конфіденційні дані клієнтів чи співробітників перебувають під загрозою”, — йдеться у заяві компанії.
Wesco — це компанія зі списку Fortune 500, яка займається дистрибуцією електричних, електронних, комунікаційних, безпекових, інженерних та широкосмугових продуктів, а також надає логістичні послуги та послуги з управління ланцюгами постачання для бізнесу.
У компанії працює приблизно 21 000 співробітників, а її мережа охоплює понад 700 дистриб’юторських, фулфілмент-центрів та торгових представництв у близько 50 країнах. Минулого року продажі Wesco склали приблизно 24 мільярди доларів.
Нещодавно група ExfilSquad, відома зламами даних в Analog Devices, Британській національній правовій базі даних поліції (Police National Legal Database) та Університеті Ньюкасла, заявила про атаку на Wesco.
Зловмисники стверджують, що викрали 2,6 мільйона записів, що містять персональні дані клієнтів та співробітників (PII), інформацію про облікові записи та контакти, профілі користувачів CRM, кредитні та бізнес-ідентифікатори, метадані автентифікації та інформацію про доступ.
Після закінчення терміну, відведеного компанії для переговорів про викуп, ExfilSquad опублікувала дані, які, як стверджується, були викрадені з систем Wesco.

BleepingComputer звернувся до Wesco за підтвердженням заяв ExfilSquad, але не отримав відповіді на додаткові запитання.
Однак нещодавні звіти дослідників із кібербезпекових компаній Resecurity та VenariX, які вивчають діяльність ExfilSquad, вказують на те, що зловмисники в минулому цілилися в неправильно налаштовані таблиці даних Microsoft Power Pages.
Wesco не уточнила, яким чином зловмиснику вдалося проникнути в мережу, але загальнодоступна інформація свідчить про те, що Wesco може використовувати Microsoft Dynamics 365.

Після отримання дійсних облікових даних, блокується лише 37% дій зловмисників
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, ефективність запобігання різко падає.
Звіт The Blue Report 2026 вимірює методи захисту техніку за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
За матеріалами: www.bleepingcomputer.com
