Orange România a explicat cum anume a fost afectată de atacul cibernetic recent înregistrat și ce date au fost compromise.
Hackerul a exploatat o vulnerabilitate a acesteia și a compromis credențialele (user și parola) unui utilizator intern, pe care le-a obținut în mod fraudulos.
“Verificările susținute de experții noștri în securitate cibernetică sunt în desfășurare, pentru a determina categoriile de date compromise”.
Orange clarifică faptul că au fost expuse datele unor clienți ai YOXO, (nume și prenume, nume de utilizator, număr de telefon, adresa de e-mail), date de contact profesionale ale angajaților (adresă de e-mail, funcție, nume și prenume) și date de contact asociate persoanelor împuternicite în relația cu Orange Romania ale unor clienți-persoane juridice (adresă de e-mail, număr de telefon), arată BiziDay.
Potrivit Orange, “clienții afectați sunt în curs de notificare. Le recomandăm tuturor clienților să rămână vigilenți în ceea ce privește tentativele de fraudare prin campanii de phishing și apeluri înșelatoare. Suntem conștienți de impactul pe care un astfel de incident îl poate avea și asigurăm clienții și partenerii că prioritatea noastră este protejarea datelor tuturor”.

Mai departe, compania dă asigurări că serviciile și rețeaua Orange “nu au fost afectate de această situație. Am luat măsuri pentru reducerea impactului acestui incident și am implementat acțiuni suplimentare de securitate. Respectăm obligațiile legale și colaborăm cu autorițătile abilitate în investigația pe care o desfășurăm”.
Conform prezentării oficiale, YOXO este un abonament digital, flexibil, disponibil pentru persoanele fizice care doresc fie un abonament nou, fie să-și păstreze numărul pe care îl folosesc (porteaza sau migrează la YOXO numărul de pe abonament sau cartela Orange).

Atacul a fost revendicat de un hacker din rețeaua HellCat, care folosește pseudonimul Rey. El a declarat pentru BleepingComputer, un site specializat în știri legate de securitate cibernetică, că a avut acces la sistemele Orange timp de peste o lună. El a mai spus că nu a acționat în numele rețelei de ransomware HellCat.
Rey a susținut că a furat aproape 12 mii de fișiere, însumând aproape 6,5 GB, după ce a compromis sistemele Orange, exploatând o serie de vulnerabilități. Primele informații despre incidentul cibernetic au apărut după ce hackerul a publicat pe un forum detalii despre datele furate, după ce, înainte, a încercat, fără succes, să obțină bani de la Orange în schimbul lor.