Эмблема OnTrac с трещинами и цифровыми разрывами, символизирующая утечку данных

OnTrac сообщила об утечке данных после взлома сети

Американский сервис экспресс-доставки OnTrac разослал клиентам уведомления о киберинциденте. Неизвестные проникли в корпоративную сеть и потенциально получили доступ к персональным данным заказчиков.

Факт вторжения выявлен 23 марта 2026 года. Внутреннее расследование показало: атакующий взаимодействовал с определёнными файлами в период с 20 по 22 марта.

Что известно об утекших данных

В образце уведомления, направленном надзорным органам, компания OnTrac не раскрыла полный перечень скомпрометированной информации, ограничившись упоминанием имён. Какие ещё категории данных могли оказаться под угрозой — остаётся неясным.

OnTrac — один из крупнейших в США операторов «последней мили», сформированный в 2021 году после слияния OnTrac Logistics и LaserShip. Компания работает в 102 логистических центрах, охватывая около 70% населения страны, и сотрудничает более чем с 7 000 независимых подрядчиков доставки.

Реагирование и меры поддержки

Для расследования инцидента привлекли сторонних экспертов по кибербезопасности. В официальном заявлении OnTrac говорится, что приняты шаги, чтобы «обеспечить повторную защиту описанных выше данных и предотвартить их распространение».

Мы не знаем о случаях мошенничества или публикации похищенной информации, связанных с этим инцидентом, и у нас нет оснований полагать, что подобное неправомерное использование данных произойдёт

Формулировка о «повторной защите» и отсутствии распространения может указывать на непубличную договорённость со злоумышленниками — например, выплату выкупа с целью гарантировать неразглашение клиентской информации.

В качестве компенсационной меры пострадавшим клиентам предложен бесплатный доступ к 12-месячному сервису кредитного мониторинга и защиты персональных данных через CyberScout. Активировать услугу необходимо в течение 90 дней с момента получения уведомления.

  • Рекомендации получателям письма: проверять кредитные отчёты и выписки по счетам;
  • Рассмотреть установку бесплатного предупреждения о мошенничестве или «заморозку» кредитной истории, если риск сочтён значительным.

Вопросы без ответов

Издание BleepingComputer направило в OnTrac запрос о деталях атаки, количестве затронутых клиентов и возможной выплате выкупа. На момент публикации ответ не поступил.

Пока ни одна из известных группировок, специализирующихся на программах-вымогателях или вымогательстве данных, не взяла на себя ответственность за атаку на логистического оператора.

Инцидент продолжает череду громких взломов в цепочках поставок и логистике. Ранее похожие уведомления рассылали Ernst & Young, Medtronic и другие крупные организации, чьи контрагенты подверглись компрометации.

Читайте также: Чем защитить данные после утечки: выбираем лучший бесплатный антивирус

Источник: BleepingComputer

Похожие записи