Что заявила компания Geocom по поводу утечки документов клиентов в результате кибератаки?
В понедельник группа разработчиков программ-рансоматов Cactus назвала компанию Geocom, занимающуюся продажей POS-систем, одной из своих жертв в серии кибератак. В первую неделю октября компания Fiserv сообщила о сбое в операциях с кредитными и дебетовыми картами через POS, предоставляемые сетью, и Абель Диас, генеральный директор Geocom, заверил El País, что его "команда безопасности вместе с обслуживающими их внешними консультантами" "работает над составлением окончательного отчета и плана действий". Источники в отрасли подтвердили El País, что это была ransomware (кибератака). В связи с этим Диасу был задан вопрос о том, были ли обнаружены, помимо шифрования систем, какие-либо нарушения в передаче данных, на что генеральный директор компании POS-сетей ответил: "Мы не обнаружили никакого воздействия на данные или информацию PCI - это относится к информации, которая обрабатывается, хранится или передается и связана с платежными картами, особенно в контексте стандарта безопасности данных индустрии платежных карт (PCI DSS)". Однако сегодня аналитик Мауро Элдрич отметил в социальной сети X (бывший Twitter), что группа Cactus ransomware произвела утечку паспортов колумбийских, венесуэльских и уругвайских клиентов, а также опубликовала "партию выборочных данных" вместе. После получения информации об утечке данных, о которой сообщила компания Eldritch en X, Geocom заявила El País, что "компания сообщила, что информация, пострадавшая от инцидента с программой-вымогателем 6 октября, является административной информацией Geocom". В компании также заверили, что, как только произошел инцидент, "была нанята одна из самых престижных компаний в мире для проведения судебной экспертизы инцидента". "В результате был сделан вывод об отсутствии компрометации транзакционной информации, связанной с инцидентом. Отчет был должным образом передан в Центральный банк Уругвая 27 октября", - сообщили в El País. В ответ на недавнюю утечку данных Диас сообщил El País, что юридический отдел компании уже проводит расследование и работает над решением проблемы.