ΑρχικήSecurityΗ Grubhub επιβεβαιώνει παραβίαση δεδομένων 

Η Grubhub επιβεβαιώνει παραβίαση δεδομένων 

Η Grubhub, μία από τις μεγαλύτερες πλατφόρμες online παραγγελίας φαγητού παγκοσμίως, επιβεβαίωσε ότι υπέστη παραβίαση δεδομένων, έπειτα από μη εξουσιοδοτημένη πρόσβαση στα εσωτερικά της συστήματα. Αν και η εταιρεία υποστηρίζει ότι δεν διέρρευσαν ιδιαίτερα ευαίσθητες πληροφορίες, πηγές από τον χώρο της κυβερνοασφάλειας αποκαλύπτουν ότι η υπόθεση έχει ήδη εξελιχθεί σε σενάριο εκβιασμού.

Grubhub παραβίαση δεδομένων

Τι παραδέχεται επίσημα η Grubhub

Σε δήλωσή της προς το BleepingComputer, η Grubhub ανέφερε ότι «μη εξουσιοδοτημένα άτομα κατέβασαν δεδομένα από ορισμένα συστήματα της εταιρείας». Όπως υποστηρίζει, η δραστηριότητα εντοπίστηκε έγκαιρα, περιορίστηκε άμεσα και ακολούθησαν πρόσθετα μέτρα για την ενίσχυση της συνολικής ασφάλειας της υποδομής της.

Η εταιρεία τόνισε, επίσης, ότι δεν επηρεάστηκαν κρίσιμες πληροφορίες, όπως οικονομικά στοιχεία χρηστών ή το ιστορικό παραγγελιών. Ωστόσο, απέφυγε να απαντήσει σε βασικά ερωτήματα, όπως το πότε ακριβώς συνέβη η παραβίαση, αν εμπλέκονται δεδομένα πελατών ή αν δέχεται πιέσεις για καταβολή λύτρων.

Δείτε επίσης: Η Microsoft “χτύπησε” την υποδομή της κακόβουλης υπηρεσίας RedVDS

Έρευνα σε εξέλιξη και εμπλοκή των αρχών

Παρότι η επίσημη ενημέρωση ήταν περιορισμένη, η Grubhub επιβεβαίωσε ότι συνεργάζεται με εξειδικευμένη εταιρεία κυβερνοασφάλειας, ενώ έχει ήδη ενημερώσει τις αρμόδιες αρχές επιβολής του νόμου. Η στάση αυτή δείχνει ότι η εταιρεία αντιμετωπίζει το περιστατικό ως σοβαρό και δυνητικά πολυεπίπεδο.

Προηγούμενο περιστατικό με κακόβουλα emails

Η παραβίαση έρχεται μόλις έναν μήνα μετά από ένα άλλο ανησυχητικό περιστατικό. Τότε, κακόβουλα emails στάλθηκαν από το subdomain b.grubhub.com, προωθώντας απάτη με κρυπτονομίσματα που υποσχόταν δεκαπλάσια απόδοση σε πληρωμές Bitcoin. Η Grubhub είχε δηλώσει ότι το πρόβλημα περιορίστηκε, χωρίς όμως να δώσει περισσότερες τεχνικές λεπτομέρειες.

Μέχρι στιγμής δεν έχει επιβεβαιωθεί εάν τα δύο περιστατικά συνδέονται, ωστόσο η χρονική εγγύτητα εγείρει ερωτήματα για την ευρύτερη κατάσταση ασφάλειας των συστημάτων της.

Η Grubhub επιβεβαιώνει παραβίαση δεδομένων 

Στο προσκήνιο η ομάδα ShinyHunters

Σύμφωνα με πολλαπλές πηγές του BleepingComputer, πίσω από τον εκβιασμό της Grubhub φέρεται να βρίσκεται η διαβόητη ομάδα κυβερνοεγκλήματος ShinyHunters. Αν και οι ίδιοι αρνήθηκαν να σχολιάσουν όταν ρωτήθηκαν, πληροφορίες αναφέρουν ότι απαιτούν πληρωμή σε Bitcoin προκειμένου να μην δημοσιοποιήσουν δεδομένα που έχουν ήδη στην κατοχή τους.

Δείτε επίσης: Νότια Κορέα: Ο Όμιλος Kyowon υπέστη ransomware επίθεση

Τα δεδομένα αυτά φέρεται να περιλαμβάνουν παλαιότερα αρχεία Salesforce από παραβίαση τον Φεβρουάριο του 2025, καθώς και νεότερα δεδομένα από το Zendesk, τα οποία αποκτήθηκαν στην πρόσφατη επίθεση.

Zendesk, Salesforce και η αλυσίδα των επιθέσεων

Η Grubhub χρησιμοποιεί το Zendesk για τη λειτουργία της διαδικτυακής υποστήριξης πελατών, διαχειριζόμενη αιτήματα που σχετίζονται με παραγγελίες, λογαριασμούς και χρεώσεις. Η πρόσβαση σε τέτοια δεδομένα, ακόμη και χωρίς οικονομικές πληροφορίες, μπορεί να αποδειχθεί εξαιρετικά πολύτιμη για μελλοντικές απάτες ή στοχευμένες επιθέσεις.

Πηγές αναφέρουν ότι η παραβίαση συνδέεται με κλεμμένα διαπιστευτήρια από προηγούμενες επιθέσεις Salesloft Drift, κατά τις οποίες απειλητικοί παράγοντες χρησιμοποίησαν κλεμμένα OAuth tokens για να αποκτήσουν πρόσβαση σε Salesforce περιβάλλοντα.

Η Grubhub επιβεβαιώνει παραβίαση δεδομένων 

Προειδοποιήσεις από την Google και το ευρύτερο ρίσκο

Σύμφωνα με έκθεση της ομάδας Threat Intelligence της Google (Mandiant), τα δεδομένα που αποκτήθηκαν σε αυτές τις επιθέσεις χρησιμοποιήθηκαν για περαιτέρω συλλογή διαπιστευτηρίων, συμπεριλαμβανομένων κλειδιών AWS, κωδικών πρόσβασης και tokens που σχετίζονται με πλατφόρμες όπως το Snowflake.

Η ShinyHunters έχει στο παρελθόν ισχυριστεί ότι έκλεψε περίπου 1,5 δισεκατομμύριο εγγραφές από δεδομένα Salesforce που αφορούσαν 760 εταιρείες, γεγονός που δείχνει το εύρος και τη μεθοδικότητα των επιχειρήσεών της.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Γαλλία: Πρόστιμο στη Free Mobile για την παραβίαση δεδομένων του 2024

Τι πρέπει να κάνουν οι οργανισμοί

Το περιστατικό της Grubhub λειτουργεί ως σαφής προειδοποίηση. Οι οργανισμοί που έχουν επηρεαστεί από παραβιάσεις τύπου Salesloft Drift καλούνται να προχωρήσουν άμεσα σε αλλαγή όλων των tokens πρόσβασης και μυστικών. Σε ένα περιβάλλον όπου τα παλιά δεδομένα αξιοποιούνται για νέες επιθέσεις, η έγκαιρη αντίδραση είναι συχνά η μόνη αποτελεσματική άμυνα.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS