ΑρχικήSecurityΗ Ericsson στις ΗΠΑ αποκαλύπτει παραβίαση δεδομένων

Η Ericsson στις ΗΠΑ αποκαλύπτει παραβίαση δεδομένων

Η Ericsson Inc., η αμερικανική θυγατρική του σουηδικού τηλεπικοινωνιακού κολοσσού Ericsson, γνωστοποίησε πρόσφατα περιστατικό παραβίασης δεδομένων που επηρέασε προσωπικές πληροφορίες εργαζομένων και πελατών. Η διαρροή προέκυψε όχι από τα εσωτερικά συστήματα της εταιρείας, αλλά από έναν εξωτερικό πάροχο υπηρεσιών που διαχειριζόταν αρχεία με ευαίσθητα δεδομένα.

Ericsson

Η μητρική εταιρεία, με έδρα τη Στοκχόλμη και ιστορία που ξεκινά από το 1876, αποτελεί έναν από τους σημαντικότερους παίκτες παγκοσμίως στον τομέα των τηλεπικοινωνιών και των υποδομών δικτύων. Με περίπου 90.000 εργαζομένους διεθνώς, η Ericsson διαδραματίζει κρίσιμο ρόλο στην ανάπτυξη τεχνολογιών 5G και προηγμένων τηλεπικοινωνιακών υπηρεσιών. Το πρόσφατο περιστατικό υπογραμμίζει όμως ότι ακόμη και οι μεγαλύτεροι οργανισμοί δεν είναι απρόσβλητοι από κινδύνους κυβερνοασφάλειας, ειδικά όταν εμπλέκονται τρίτοι συνεργάτες.

Ericsson Inc.: Πώς εντοπίστηκε η παραβίαση δεδομένων

Σύμφωνα με ειδοποιήσεις που εστάλησαν στα επηρεαζόμενα άτομα και κατατέθηκαν στις αρμόδιες αρχές της Καλιφόρνιας, η παραβίαση εντοπίστηκε στις 28 Απριλίου 2025 από τον πάροχο υπηρεσιών που διατηρούσε τα αρχεία. Μετά την ανακάλυψη της ύποπτης δραστηριότητας, ενεργοποιήθηκαν άμεσα διαδικασίες αντιμετώπισης περιστατικών ασφαλείας.

Δείτε επίσης: Η UNC4899 παραβίασε εταιρεία crypto μετά από εξαπάτηση υπαλλήλου

Ο πάροχος ενημέρωσε το FBI και προσέλαβε εξειδικευμένους συμβούλους κυβερνοασφάλειας για να διερευνήσουν το συμβάν. Στόχος της έρευνας ήταν να καθοριστεί τόσο το εύρος της παραβίασης όσο και το είδος των δεδομένων που ενδέχεται να έχουν αποκτήσει οι εισβολείς.

Η ανάλυση ολοκληρώθηκε τον Φεβρουάριο του 2026 και κατέδειξε ότι ένα υποσύνολο αρχείων ενδέχεται να παραβιάστηκε κατά το χρονικό διάστημα μεταξύ 17 και 22 Απριλίου 2025. Παρότι η εταιρεία δεν δημοσιοποίησε τον συνολικό αριθμό των επηρεαζόμενων ατόμων, επιβεβαίωσε ότι προσωπικά δεδομένα βρίσκονταν μέσα στα αρχεία που εξετάστηκαν.

Η Ericsson στις ΗΠΑ αποκαλύπτει παραβίαση δεδομένων

Τι δεδομένα εκτέθηκαν

Οι πληροφορίες που πιθανόν εκτέθηκαν περιλαμβάνουν ένα ευρύ φάσμα προσωπικών στοιχείων. Μεταξύ αυτών βρίσκονται ονόματα, διευθύνσεις κατοικίας και ημερομηνίες γέννησης, αλλά και πιο ευαίσθητα δεδομένα όπως αριθμοί κοινωνικής ασφάλισης, αριθμοί άδειας οδήγησης και άλλοι κυβερνητικοί αριθμοί ταυτότητας, όπως διαβατήρια ή ταυτότητες πολιτείας.

Επιπλέον, σε ορισμένες περιπτώσεις περιλαμβάνονταν οικονομικές πληροφορίες, όπως αριθμοί τραπεζικών λογαριασμών ή στοιχεία πιστωτικών και χρεωστικών καρτών. Παράλληλα, στα αρχεία ενδέχεται να υπήρχαν και ιατρικά δεδομένα, γεγονός που αυξάνει τη σοβαρότητα της παραβίασης, καθώς τέτοιου είδους πληροφορίες θεωρούνται ιδιαίτερα ευαίσθητες.

Δείτε επίσης: Οι ShinyHunters ισχυρίζονται ότι κλέβουν δεδομένα από το Salesforce Aura

Μια ξεχωριστή κατάθεση προς τον Γενικό Εισαγγελέα του Τέξας αποκάλυψε ότι τουλάχιστον 4.377 άτομα επηρεάστηκαν μόνο σε αυτή την πολιτεία. Ο πραγματικός αριθμός πιθανότατα είναι μεγαλύτερος, καθώς το περιστατικό αφορά πολλαπλές γεωγραφικές περιοχές.

Τα μέτρα προστασίας για τους επηρεαζόμενους

Σε μια προσπάθεια να περιορίσει τον πιθανό αντίκτυπο της διαρροής, η Ericsson προσφέρει δωρεάν υπηρεσίες προστασίας ταυτότητας στους επηρεαζόμενους χρήστες. Οι υπηρεσίες παρέχονται μέσω της πλατφόρμας IDX και περιλαμβάνουν παρακολούθηση πιστωτικών αναφορών, ανίχνευση δραστηριότητας στο dark web, υπηρεσίες ανάκτησης ταυτότητας σε περίπτωση απάτης, καθώς και ασφαλιστική κάλυψη έως 1 εκατομμύριο δολάρια για ζημιές από κλοπή ταυτότητας.

Οι ενδιαφερόμενοι μπορούν να εγγραφούν στο πρόγραμμα προστασίας μέχρι τις 9 Ιουνίου 2026. Παρόμοιες πρωτοβουλίες έχουν γίνει πλέον τυπική πρακτική σε μεγάλες εταιρείες μετά από περιστατικά παραβίασης δεδομένων, καθώς η κλοπή προσωπικών πληροφοριών μπορεί να οδηγήσει σε οικονομικές απάτες ή σε κατάχρηση ταυτότητας για μεγάλο χρονικό διάστημα μετά το συμβάν.

Απουσία ανάληψης ευθύνης από ομάδες χάκερ

Ένα στοιχείο που προκαλεί ερωτήματα είναι το γεγονός ότι καμία γνωστή ομάδα κυβερνοεγκληματιών δεν έχει μέχρι στιγμής αναλάβει την ευθύνη για την επίθεση. Σε πολλές σύγχρονες επιθέσεις ransomware ή κλοπής δεδομένων, οι δράστες δημοσιοποιούν την ευθύνη προκειμένου να ασκήσουν πίεση στα θύματα για την καταβολή λύτρων.

Δείτε επίσης: Ολλανδία: Ρώσοι hackers παραβιάζουν Signal, WhatsApp accounts αξιωματούχων

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η Ericsson στις ΗΠΑ αποκαλύπτει παραβίαση δεδομένων

Η απουσία τέτοιας ανακοίνωσης δημιουργεί διάφορα πιθανά σενάρια. Ένα από αυτά είναι ότι ο πάροχος υπηρεσιών ενδέχεται να κατέβαλε λύτρα ώστε να αποτραπεί η δημοσιοποίηση των δεδομένων. Ένα άλλο ενδεχόμενο είναι ότι οι επιτιθέμενοι δεν κατάφεραν να συνδέσουν την παραβίαση με την Ericsson, με αποτέλεσμα να μην τη χρησιμοποιήσουν ως μοχλό εκβιασμού.

Οι κίνδυνοι από τις αλυσίδες συνεργατώνεπιθέσεις στην αλυσίδα εφοδιασμού

Το περιστατικό αναδεικνύει ένα σημαντικό ζήτημα στον χώρο της κυβερνοασφάλειας: τον κίνδυνο που προκύπτει από τις λεγόμενες επιθέσεις στην αλυσίδα εφοδιασμού (supply chain attacks). Σε τέτοιες περιπτώσεις, οι εισβολείς δεν επιτίθενται απευθείας στον κύριο οργανισμό, αλλά σε έναν συνεργάτη ή προμηθευτή που διαθέτει πρόσβαση σε κρίσιμα δεδομένα.

Για μεγάλες εταιρείες τεχνολογίας και τηλεπικοινωνιών, οι οποίες συνεργάζονται με δεκάδες ή και εκατοντάδες εξωτερικούς παρόχους υπηρεσιών, η ασφάλεια της αλυσίδας συνεργατών αποτελεί πλέον κρίσιμο παράγοντα. Ακόμη και αν τα εσωτερικά συστήματα είναι καλά προστατευμένα, μια αδύναμη σύνδεση σε τρίτο συνεργάτη μπορεί να δημιουργήσει σοβαρό κενό ασφαλείας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS