OnTrac сообщила об утечке данных после взлома сети
Американский сервис экспресс-доставки OnTrac разослал клиентам уведомления о киберинциденте. Неизвестные проникли в корпоративную сеть и потенциально получили доступ к персональным данным заказчиков.
Факт вторжения выявлен 23 марта 2026 года. Внутреннее расследование показало: атакующий взаимодействовал с определёнными файлами в период с 20 по 22 марта.
Что известно об утекших данных
В образце уведомления, направленном надзорным органам, компания OnTrac не раскрыла полный перечень скомпрометированной информации, ограничившись упоминанием имён. Какие ещё категории данных могли оказаться под угрозой — остаётся неясным.
OnTrac — один из крупнейших в США операторов «последней мили», сформированный в 2021 году после слияния OnTrac Logistics и LaserShip. Компания работает в 102 логистических центрах, охватывая около 70% населения страны, и сотрудничает более чем с 7 000 независимых подрядчиков доставки.
Реагирование и меры поддержки
Для расследования инцидента привлекли сторонних экспертов по кибербезопасности. В официальном заявлении OnTrac говорится, что приняты шаги, чтобы «обеспечить повторную защиту описанных выше данных и предотвартить их распространение».
Мы не знаем о случаях мошенничества или публикации похищенной информации, связанных с этим инцидентом, и у нас нет оснований полагать, что подобное неправомерное использование данных произойдёт
Формулировка о «повторной защите» и отсутствии распространения может указывать на непубличную договорённость со злоумышленниками — например, выплату выкупа с целью гарантировать неразглашение клиентской информации.
В качестве компенсационной меры пострадавшим клиентам предложен бесплатный доступ к 12-месячному сервису кредитного мониторинга и защиты персональных данных через CyberScout. Активировать услугу необходимо в течение 90 дней с момента получения уведомления.
- Рекомендации получателям письма: проверять кредитные отчёты и выписки по счетам;
- Рассмотреть установку бесплатного предупреждения о мошенничестве или «заморозку» кредитной истории, если риск сочтён значительным.
Вопросы без ответов
Издание BleepingComputer направило в OnTrac запрос о деталях атаки, количестве затронутых клиентов и возможной выплате выкупа. На момент публикации ответ не поступил.
Пока ни одна из известных группировок, специализирующихся на программах-вымогателях или вымогательстве данных, не взяла на себя ответственность за атаку на логистического оператора.
Инцидент продолжает череду громких взломов в цепочках поставок и логистике. Ранее похожие уведомления рассылали Ernst & Young, Medtronic и другие крупные организации, чьи контрагенты подверглись компрометации.
Читайте также: Чем защитить данные после утечки: выбираем лучший бесплатный антивирус
Источник: BleepingComputer
