Хакеры взломали серверы Volvo и получили личные данные сотрудников

Кибератака на подрядчика Conduent привела к утечке данных 16 991 сотрудника Volvo. Узнайте детали инцидента и его последствия для безопасности информации.

Крупный инцидент с утечкой персональных данных затронул североамериканских сотрудников автопроизводителя Volvo. В результате кибератаки на подрядчика Conduent, который предоставляет услуги аутсорсинга бизнес-процессов, были скомпрометированы сведения 16 991 действующего и бывшего работника, связанные с программами медицинского страхования. Несанкционированный доступ к системам осуществлялся с октября 2024 по январь 2025 года, причём ответственность за взлом взяла на себя группировка SafePay, утверждающая о хищении примерно 8,5 терабайт информации, хотя официального подтверждения этого объёма пока нет. Об этом сообщает издание pepelac.news.

Conduent обнаружила признаки компрометации своей ИТ-инфраструктуры 13 января 2025 года, что привело к расследованию, выявившему продолжительность атаки. Этот случай не является первым для подрядчика, поскольку в октябре прошлого года уже происходила масштабная утечка, раскрывшая данные около 14,5 млн человек. Подобные инциденты усиливают обеспокоенность относительно уровня защиты информации у поставщиков корпоративных сервисов, особенно учитывая их роль в обработке критически важных документов и платёжных систем.

Атака на Conduent подчёркивает растущие риски для компаний, полагающихся на внешних подрядчиков для управления чувствительными данными. Volvo, как и другие крупные корпорации, теперь сталкивается с последствиями уязвимости в цепочке поставок услуг, что может повлиять на доверие сотрудников и репутацию бренда. Эксперты отмечают, что подобные события требуют усиления мер безопасности и более тщательного аудита партнёров, чтобы предотвратить будущие компрометации.