ΑρχικήSecurity7-Eleven: Παραβίαση δεδομένων εκθέτει 185.000 άτομα

7-Eleven: Παραβίαση δεδομένων εκθέτει 185.000 άτομα

Μία ακόμη μεγάλη κυβερνοεπίθεση έρχεται να προστεθεί στη συνεχώς αυξανόμενη λίστα περιστατικών παραβίασης δεδομένων που πλήττουν πολυεθνικές εταιρείες λιανικής. Η αλυσίδα καταστημάτων 7-Eleven επιβεβαίωσε ότι κυβερνοεγκληματίες απέκτησαν πρόσβαση σε εσωτερικά της συστήματα, με αποτέλεσμα τη διαρροή προσωπικών στοιχείων περισσότερων από 183.000 ατόμων.

7-Eleven

Σύμφωνα με την υπηρεσία ειδοποιήσεων Have I Been Pwned, η επίθεση αποδίδεται στη διαβόητη ομάδα εκβιαστών ShinyHunters, η οποία τα τελευταία χρόνια έχει συνδεθεί με μερικές από τις μεγαλύτερες διαρροές δεδομένων παγκοσμίως. Οι δράστες φέρονται να απέκτησαν πρόσβαση σε περιβάλλον Salesforce της εταιρείας και να υπέκλεψαν εκατοντάδες χιλιάδες αρχεία που περιείχαν εταιρικά έγγραφα και προσωπικά αναγνωρίσιμες πληροφορίες.

Η 7-Eleven, που ιδρύθηκε το 1927, αποτελεί σήμερα έναν από τους μεγαλύτερους κολοσσούς convenience retail παγκοσμίως, με περισσότερα από 86.000 καταστήματα σε δεκάδες χώρες και εκατομμύρια πελάτες καθημερινά. Η εταιρεία διαχειρίζεται επίσης brands όπως Speedway, Stripes και Laredo Taco Company, ενώ τα loyalty προγράμματα 7Rewards και Speedy Rewards αριθμούν περισσότερα από 100 εκατομμύρια μέλη.

Δείτε επίσης: 7-Eleven παραβίαση δεδομένων: Η ShinyHunters πίσω από την επίθεση;

Τι δεδομένα εκτέθηκαν στην παραβίαση της 7-Eleven

Η εταιρεία αποκάλυψε ότι η παραβίαση εντοπίστηκε στις 8 Απριλίου 2026, όταν άγνωστοι απέκτησαν πρόσβαση σε συστήματα που χρησιμοποιούνταν για την αποθήκευση εγγράφων franchisee συνεργατών. Αν και η 7-Eleven δεν έδωσε ακριβή αριθμό θυμάτων, η ανάλυση της Have I Been Pwned έδειξε ότι επηρεάστηκαν περίπου 185.300 άτομα.

Τα δεδομένα που διέρρευσαν περιλαμβάνουν ονόματα, φυσικές διευθύνσεις, ημερομηνίες γέννησης, αριθμούς τηλεφώνου και μοναδικές διευθύνσεις email. Ορισμένα αρχεία περιείχαν και επιπλέον προσωπικά στοιχεία, αυξάνοντας τον κίνδυνο για στοχευμένες απάτες, phishing επιθέσεις και υποκλοπή ταυτότητας.

Οι ειδικοί κυβερνοασφάλειας προειδοποιούν ότι τέτοιου είδους πληροφορίες αποτελούν “χρυσό” για τους κυβερνοεγκληματίες. Συνδυάζοντας email, αριθμούς τηλεφώνου και προσωπικά δεδομένα, οι δράστες μπορούν να δημιουργήσουν εξαιρετικά πειστικά σενάρια εξαπάτησης ή να μεταπωλήσουν τα δεδομένα σε άλλες εγκληματικές ομάδες μέσω dark web marketplaces.

7-Eleven: Παραβίαση δεδομένων εκθέτει 185.000 άτομα

Η ShinyHunters και οι επιθέσεις σε Salesforce περιβάλλοντα

Η ομάδα ShinyHunters έχει εξελιχθεί σε έναν από τους πιο δραστήριους και επικίνδυνους παράγοντες κυβερνοεγκλήματος διεθνώς. Το τελευταίο διάστημα, η ομάδα έχει στραφεί συστηματικά σε επιθέσεις που στοχεύουν cloud πλατφόρμες CRM και περιβάλλοντα Salesforce.

Στην περίπτωση της 7-Eleven, οι δράστες ισχυρίστηκαν ότι έκλεψαν περισσότερα από 600.000 αρχεία και στη συνέχεια δημοσίευσαν περίπου 9,4 GB δεδομένων στον ιστότοπο διαρροών τους στο dark web, αφού η εταιρεία αρνήθηκε να πληρώσει λύτρα.

Δείτε επίσης: NYC Health and Hospitals: Παραβίαση δεδομένων επηρεάζει 1,8 εκατ. άτομα

Η συγκεκριμένη τακτική αποτελεί πλέον κοινή πρακτική στις σύγχρονες ransomware και extortion επιθέσεις. Αντί να περιορίζονται μόνο στην κρυπτογράφηση συστημάτων, οι κυβερνοεγκληματίες εστιάζουν όλο και περισσότερο στην κλοπή δεδομένων, χρησιμοποιώντας την απειλή δημόσιας διαρροής ως μοχλό πίεσης.

Η ShinyHunters έχει συνδεθεί τα τελευταία χρόνια με επιθέσεις σε μεγάλους οργανισμούς όπως η Ευρωπαϊκή Επιτροπή, η Vimeo, η Cisco, η Google, η Rockstar Games, η Match Group και η Medtronic. Οι αναλυτές εκτιμούν ότι η ομάδα λειτουργεί πλέον ως οργανωμένο δίκτυο ψηφιακού εκβιασμού με διεθνή δραστηριότητα.

Γιατί οι επιθέσεις σε loyalty προγράμματα θεωρούνται ιδιαίτερα επικίνδυνες

Οι επιθέσεις σε εταιρείες λιανικής αποκτούν ολοένα μεγαλύτερη σημασία λόγω των τεράστιων βάσεων δεδομένων πελατών που διαχειρίζονται. Τα loyalty προγράμματα αποτελούν έναν από τους πιο πολύτιμους στόχους για τους χάκερ, καθώς συγκεντρώνουν προσωπικά στοιχεία, ιστορικό αγορών και στοιχεία επικοινωνίας εκατομμυρίων χρηστών.

Στην περίπτωση της 7-Eleven, η ύπαρξη άνω των 100 εκατομμυρίων μελών στα reward προγράμματα καθιστά την εταιρεία εξαιρετικά ελκυστικό στόχο. Ακόμη κι αν η παραβίαση περιορίστηκε σε συγκεκριμένα εταιρικά συστήματα, οι κυβερνοεγκληματίες αποκτούν πολύτιμα δεδομένα που μπορούν να αξιοποιηθούν σε μελλοντικές επιθέσεις.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι αναλυτές επισημαίνουν ότι πολλές επιχειρήσεις εξακολουθούν να αντιμετωπίζουν τα CRM περιβάλλοντα ως “δευτερεύοντα” συστήματα, χωρίς την ίδια αυστηρότητα ασφαλείας που εφαρμόζεται σε τραπεζικές ή παραγωγικές υποδομές.

Δείτε επίσης: ZARA: Παραβίαση δεδομένων επηρεάζει 197.000 πελάτες

7-Eleven: Παραβίαση δεδομένων εκθέτει 185.000 άτομα

Το FBI προειδοποιεί: Η πληρωμή λύτρων δεν αποτελεί λύση

Το FBI επανέλαβε πρόσφατα τη σύστασή του προς τα θύματα ransomware και ψηφιακού εκβιασμού να μην πληρώνουν λύτρα στους επιτιθέμενους. Όπως επισημαίνει η υπηρεσία, η πληρωμή δεν εγγυάται ότι τα δεδομένα θα διαγραφούν ή ότι οι δράστες δεν θα επιχειρήσουν νέο εκβιασμό στο μέλλον.

Στην πραγματικότητα, πολλές εγκληματικές ομάδες συνεχίζουν να πουλούν ή να διαρρέουν δεδομένα ακόμη και μετά από πληρωμές εκατομμυρίων δολαρίων. Αυτό μετατρέπει τις επιθέσεις data extortion σε μία από τις πιο επικερδείς μορφές κυβερνοεγκλήματος της τελευταίας δεκαετίας.

Η υπόθεση της 7-Eleven αποδεικνύει ότι ακόμη και οι μεγαλύτερες πολυεθνικές εταιρείες λιανικής παραμένουν ευάλωτες απέναντι στις σύγχρονες απειλές, ειδικά όταν τεράστιοι όγκοι προσωπικών δεδομένων συγκεντρώνονται σε cloud υπηρεσίες και πλατφόρμες τρίτων παρόχων.

πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS