Orange Group potvrdila masívny únik dát. Stala sa obeťou hackerov. Na verejnosť sa dostali tisíce citlivých údajov
Mobilný operátor Orange Group čelí čoraz častejším útokom na svoju infraštruktúru. Tentokrát, bohužiaľ, útoku nedokázal vzdorovať.
Francúzsky telekomunikačný gigant Orange Group potvrdil 25. februára 2025 porušenie bezpečnosti po tom, čo hacker s prezývkou Rey zverejnil na hackerskom fóre BreachForums informácie o úniku interných dokumentov a údajov zákazníkov. Incident sa týka prevažne rumunskej pobočky Orange a odhalil závažné nedostatky v bezpečnostných systémoch spoločnosti. Inými slovami, dáta Slovákov sú zdá sa v bezpečí. Na tento problém Orange-u upozornil server BleepingComputer.
Podľa Reya, ktorý je členom skupiny Hellcat Ransomware, únik obsahuje približne 380 000 jedinečných e-mailových adries, zdrojový kód, faktúry, zmluvy a informácie o zákazníkoch a zamestnancoch. Celkovo bolo ukradnutých takmer 12 000 súborov s celkovou veľkosťou 6,5 GB. Medzi uniknutými údajmi sú aj čiastočné informácie o platobných kartách rumunských zákazníkov a údaje o používateľoch služby Yoxo, ktorá poskytuje mobilné predplatné bez viazanosti.

Problém sa týka rumunskej pobočky operátora
Hacker tvrdí, že získal prístup k systémom Orange pred viac ako mesiacom využitím kompromitovaných prihlasovacích údajov a zraniteľností v softvéri JIRA a interných portáloch spoločnosti.
Exfiltrácia dát údajne trvala približne tri hodiny v nedeľu ráno bez toho, aby bola spoločnosťou zaznamenaná, čo poukazuje na závažné nedostatky v monitorovaní a detekcii hrozieb. Orange potvrdil, že došlo k útoku na ich systémy v Rumunsku, ale zdôraznil, že išlo o „nekritickú back-office aplikáciu“ a že incident nemal vplyv na zákaznícke operácie.
Spoločnosť uviedla, že okamžite podnikla kroky na vyšetrenie incidentu a minimalizovanie jeho dopadu.
Neprehliadni
„Naša najvyššia priorita zostáva chrániť údaje a záujmy našich zamestnancov, zákazníkov a partnerov,“ uviedol hovorca Orange.
Niektoré z uniknutých údajov sú staršieho dáta, pričom niektoré e-mailové adresy patrili osobám, ktoré s Orange Rumunsko spolupracovali pred viac ako piatimi rokmi. Mnoho z čiastočných údajov o platobných kartách už bolo expirovaných. Rey uviedol, že sa pokúsil spoločnosť vydierať zanechaním výkupnej poznámky v kompromitovanom systéme, no Orange na jeho požiadavky nereagoval. Následne sa rozhodol zverejniť ukradnuté dáta.

Mobilný operátor chce zlepšiť zabezpečenie údajov
Tento incident nasleduje krátko po bezpečnostnom incidente v Orange Spain, čo naznačuje, že telekomunikačný sektor čelí zvýšeným kybernetickým hrozbám. Orange sa zaviazal poskytovať pravidelné aktualizácie o incidente a spolupracovať s príslušnými orgánmi pri jeho riešení.
Únik dát Orange Group zdôrazňuje potrebu silnejších bezpečnostných opatrení v telekomunikačnom priemysle a poukazuje na potenciálne právne a regulačné dôsledky podľa európskych zákonov o ochrane údajov (GDPR). Incident tiež vyvoláva obavy o dlhodobé riziká pre postihnutých zákazníkov a zamestnancov, najmä vzhľadom na možnosť zneužitia osobných údajov na phishingové kampane alebo identity theft.