Η Motility Software Solutions, ένας από τους κορυφαίους παρόχους λογισμικού Dealer Management Systems (DMS) στις Ηνωμένες Πολιτείες, επιβεβαίωσε ότι έπεσε θύμα σοβαρής κυβερνοεπίθεσης ransomware. Το περιστατικό είχε ως αποτέλεσμα την έκθεση ευαίσθητων προσωπικών δεδομένων 766.000 πελατών, επιβεβαιώνοντας για ακόμη μία φορά πόσο ελκυστικοί στόχοι είναι οι εταιρείες που διαχειρίζονται κρίσιμες βάσεις δεδομένων.

Ένας πάροχος με εκτεταμένο αποτύπωμα
Η Motility, γνωστή παλαιότερα ως Systems 2000 (Sys2K), προσφέρει λογισμικό που χρησιμοποιείται από περίπου 7.000 αντιπροσωπείες (αυτοκίνητα, μηχανοκίνητα σπορ, θαλάσσια, βαρέα οχήματα και λιανική πώληση τροχόσπιτων) σε όλη τη χώρα. Το portfolio της καλύπτει ένα ευρύ φάσμα επιχειρηματικών λειτουργιών:
- Διαχείριση σχέσεων πελατών (CRM)
- Διαχείριση αποθεμάτων
- Πωλήσεις και λογιστικά
- Οικονομικές υπηρεσίες
- After-sales και εξυπηρέτηση πελατών
- Ενοικίαση και διαχείριση στόλου
- Πρόσβαση σε dashboards μέσω web και mobile εφαρμογών
Δείτε επίσης: Allianz Life: Παραβίαση δεδομένων επηρεάζει 1,5 εκατ. άτομα
Το γεγονός ότι οι υπηρεσίες της αγγίζουν σχεδόν κάθε πτυχή των δραστηριοτήτων μιας αντιπροσωπείας, καθιστά την επίθεση ακόμη πιο κρίσιμη, καθώς δυνητικά επηρεάζονται χιλιάδες επιχειρήσεις που βασίζονται καθημερινά στο λογισμικό της Motility.
Η κυβερνοεπίθεση της 19ης Αυγούστου
Η εταιρεία ανακοίνωσε ότι στις 19 Αυγούστου 2025 εντόπισε «ασυνήθιστη δραστηριότητα» σε ορισμένους από τους διακομιστές που υποστήριζαν τις επιχειρηματικές της λειτουργίες. Σύντομα επιβεβαιώθηκε πως επρόκειτο για ransomware επίθεση, όπου οι εισβολείς ανέπτυξαν κακόβουλο λογισμικό το οποίο κρυπτογράφησε σημαντικό τμήμα των συστημάτων και περιόρισε την πρόσβαση σε εσωτερικά δεδομένα.
Φαίνεται ότι πριν την κρυπτογράφηση, οι δράστες είχαν ήδη εξαγάγει αρχεία με προσωπικά δεδομένα.

Motility Software Solutions: Τα δεδομένα που εκτέθηκαν
Η ειδοποίηση που κατατέθηκε στο Γραφείο του Γενικού Εισαγγελέα του Μέιν περιγράφει λεπτομερώς τα είδη των δεδομένων που πιθανόν εκτέθηκαν. Ανά άτομο, η λίστα μπορεί να περιλαμβάνει:
- Ονοματεπώνυμο
- Διεύθυνση κατοικίας
- Διεύθυνση email
- Αριθμό τηλεφώνου
- Ημερομηνία γέννησης
- Αριθμό κοινωνικής ασφάλισης (SSN)
- Αριθμό άδειας οδήγησης
Πρόκειται για πληροφορίες που από μόνες τους είναι ιδιαίτερα πολύτιμες για χάκερ, ενώ σε συνδυασμό αποτελούν πλήρες προφίλ για κλοπή ταυτότητας και οικονομικές απάτες.
Δείτε επίσης: Το Ransomware FunkLocker αξιοποιεί AI και εργαλεία Windows
Τα πρώτα μέτρα αντίδρασης
Η Motility δήλωσε ότι προχώρησε σε ενδελεχή έρευνα με τη βοήθεια ειδικών, επανέφερε τα επηρεασμένα συστήματα από αντίγραφα ασφαλείας και εφάρμοσε νέα μέτρα κυβερνοασφάλειας.
Παράλληλα, η εταιρεία έθεσε σε λειτουργία σύστημα παρακολούθησης του dark web, ώστε να ανιχνεύσει τυχόν πώληση ή δημοσιοποίηση των κλεμμένων δεδομένων σε παράνομα φόρουμ.
Δωρεάν υπηρεσίες προστασίας για τα θύματα
Αν και δεν υπάρχουν ακόμη ενδείξεις ότι τα δεδομένα έχουν χρησιμοποιηθεί κακόβουλα, η Motility προτρέπει τα επηρεαζόμενα άτομα να είναι σε αυξημένη επαγρύπνηση.
Για τον σκοπό αυτό, παρέχει δωρεάν για ένα έτος υπηρεσίες παρακολούθησης ταυτότητας μέσω της LifeLock, δίνοντας στους παραλήπτες των ειδοποιήσεων περιθώριο έως τις 19 Δεκεμβρίου 2025 να εγγραφούν με έναν μοναδικό κωδικό ενεργοποίησης.
Τι συνιστούν οι ειδικοί
Στα άτομα που επηρεάστηκαν συστήνονται τα ακόλουθα μέτρα:
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
- Παρακολούθηση πιστωτικών αναφορών (credit reports)
- Ενεργοποίηση ειδοποιήσεων απάτης (fraud alerts)
- Εξέταση ενδεχομένου παγώματος πίστωσης
- Αυξημένη προσοχή σε ύποπτες επικοινωνίες μέσω email ή τηλεφώνου
Με τον αριθμό κοινωνικής ασφάλισης και την άδεια οδήγησης στη λίστα των εκτεθειμένων δεδομένων, οι κίνδυνοι είναι ιδιαίτερα υψηλοί, καθώς πρόκειται για στοιχεία που δεν μπορούν να αλλάξουν εύκολα, σε αντίθεση με έναν κωδικό πρόσβασης.
Δείτε επίσης: Η κινεζική ‘Phantom Taurus’ στοχεύει οργανισμούς με το Net-Star

Η σιωπή των ομάδων ransomware
Μέχρι στιγμής, καμία γνωστή ομάδα ransomware δεν έχει αναλάβει την ευθύνη για την επίθεση. Αυτό αφήνει ανοιχτό το ερώτημα εάν πρόκειται για μία νέα ομάδα ή αν η Motility Software Solutions ενδεχομένως διαπραγματεύεται παρασκηνιακά με τους δράστες.
Η έλλειψη δημόσιας «υπογραφής» δεν μειώνει την επικινδυνότητα· αντίθετα, υπογραμμίζει πόσο δύσκολο είναι να αποδοθούν με βεβαιότητα τέτοιες επιθέσεις.
Το μήνυμα για τον κλάδο
Η επίθεση στη Motility Software Solutions φανερώνει το εύρος της απειλής στον κλάδο των DMS. Οι αντιπροσωπείες οχημάτων και συναφείς επιχειρήσεις που εξαρτώνται από τρίτους παρόχους λογισμικού, γίνονται έμμεσα στόχοι κυβερνοεγκληματιών.
Μία παραβίαση σε έναν μόνο πάροχο μπορεί να έχει αλυσιδωτές συνέπειες για χιλιάδες επιχειρήσεις, προκαλώντας τόσο οικονομικές απώλειες όσο και πλήγμα στην εμπιστοσύνη των πελατών.
Το περιστατικό με τη Motility αποτελεί ακόμη μία έντονη υπενθύμιση ότι οι κυβερνοεπιθέσεις ransomware εξελίσσονται σε συστημικό κίνδυνο για ολόκληρους κλάδους. Η προστασία των δεδομένων και η επένδυση σε στιβαρά μέτρα κυβερνοασφάλειας δεν είναι πλέον επιλογή, αλλά αναγκαιότητα.
Πηγή: www.bleepingcomputer.com
