Η Grubhub, μία από τις μεγαλύτερες πλατφόρμες online παραγγελίας φαγητού παγκοσμίως, επιβεβαίωσε ότι υπέστη παραβίαση δεδομένων, έπειτα από μη εξουσιοδοτημένη πρόσβαση στα εσωτερικά της συστήματα. Αν και η εταιρεία υποστηρίζει ότι δεν διέρρευσαν ιδιαίτερα ευαίσθητες πληροφορίες, πηγές από τον χώρο της κυβερνοασφάλειας αποκαλύπτουν ότι η υπόθεση έχει ήδη εξελιχθεί σε σενάριο εκβιασμού.

Τι παραδέχεται επίσημα η Grubhub
Σε δήλωσή της προς το BleepingComputer, η Grubhub ανέφερε ότι «μη εξουσιοδοτημένα άτομα κατέβασαν δεδομένα από ορισμένα συστήματα της εταιρείας». Όπως υποστηρίζει, η δραστηριότητα εντοπίστηκε έγκαιρα, περιορίστηκε άμεσα και ακολούθησαν πρόσθετα μέτρα για την ενίσχυση της συνολικής ασφάλειας της υποδομής της.
Η εταιρεία τόνισε, επίσης, ότι δεν επηρεάστηκαν κρίσιμες πληροφορίες, όπως οικονομικά στοιχεία χρηστών ή το ιστορικό παραγγελιών. Ωστόσο, απέφυγε να απαντήσει σε βασικά ερωτήματα, όπως το πότε ακριβώς συνέβη η παραβίαση, αν εμπλέκονται δεδομένα πελατών ή αν δέχεται πιέσεις για καταβολή λύτρων.
Δείτε επίσης: Η Microsoft “χτύπησε” την υποδομή της κακόβουλης υπηρεσίας RedVDS
Έρευνα σε εξέλιξη και εμπλοκή των αρχών
Παρότι η επίσημη ενημέρωση ήταν περιορισμένη, η Grubhub επιβεβαίωσε ότι συνεργάζεται με εξειδικευμένη εταιρεία κυβερνοασφάλειας, ενώ έχει ήδη ενημερώσει τις αρμόδιες αρχές επιβολής του νόμου. Η στάση αυτή δείχνει ότι η εταιρεία αντιμετωπίζει το περιστατικό ως σοβαρό και δυνητικά πολυεπίπεδο.
Προηγούμενο περιστατικό με κακόβουλα emails
Η παραβίαση έρχεται μόλις έναν μήνα μετά από ένα άλλο ανησυχητικό περιστατικό. Τότε, κακόβουλα emails στάλθηκαν από το subdomain b.grubhub.com, προωθώντας απάτη με κρυπτονομίσματα που υποσχόταν δεκαπλάσια απόδοση σε πληρωμές Bitcoin. Η Grubhub είχε δηλώσει ότι το πρόβλημα περιορίστηκε, χωρίς όμως να δώσει περισσότερες τεχνικές λεπτομέρειες.
Μέχρι στιγμής δεν έχει επιβεβαιωθεί εάν τα δύο περιστατικά συνδέονται, ωστόσο η χρονική εγγύτητα εγείρει ερωτήματα για την ευρύτερη κατάσταση ασφάλειας των συστημάτων της.

Στο προσκήνιο η ομάδα ShinyHunters
Σύμφωνα με πολλαπλές πηγές του BleepingComputer, πίσω από τον εκβιασμό της Grubhub φέρεται να βρίσκεται η διαβόητη ομάδα κυβερνοεγκλήματος ShinyHunters. Αν και οι ίδιοι αρνήθηκαν να σχολιάσουν όταν ρωτήθηκαν, πληροφορίες αναφέρουν ότι απαιτούν πληρωμή σε Bitcoin προκειμένου να μην δημοσιοποιήσουν δεδομένα που έχουν ήδη στην κατοχή τους.
Δείτε επίσης: Νότια Κορέα: Ο Όμιλος Kyowon υπέστη ransomware επίθεση
Τα δεδομένα αυτά φέρεται να περιλαμβάνουν παλαιότερα αρχεία Salesforce από παραβίαση τον Φεβρουάριο του 2025, καθώς και νεότερα δεδομένα από το Zendesk, τα οποία αποκτήθηκαν στην πρόσφατη επίθεση.
Zendesk, Salesforce και η αλυσίδα των επιθέσεων
Η Grubhub χρησιμοποιεί το Zendesk για τη λειτουργία της διαδικτυακής υποστήριξης πελατών, διαχειριζόμενη αιτήματα που σχετίζονται με παραγγελίες, λογαριασμούς και χρεώσεις. Η πρόσβαση σε τέτοια δεδομένα, ακόμη και χωρίς οικονομικές πληροφορίες, μπορεί να αποδειχθεί εξαιρετικά πολύτιμη για μελλοντικές απάτες ή στοχευμένες επιθέσεις.
Πηγές αναφέρουν ότι η παραβίαση συνδέεται με κλεμμένα διαπιστευτήρια από προηγούμενες επιθέσεις Salesloft Drift, κατά τις οποίες απειλητικοί παράγοντες χρησιμοποίησαν κλεμμένα OAuth tokens για να αποκτήσουν πρόσβαση σε Salesforce περιβάλλοντα.

Προειδοποιήσεις από την Google και το ευρύτερο ρίσκο
Σύμφωνα με έκθεση της ομάδας Threat Intelligence της Google (Mandiant), τα δεδομένα που αποκτήθηκαν σε αυτές τις επιθέσεις χρησιμοποιήθηκαν για περαιτέρω συλλογή διαπιστευτηρίων, συμπεριλαμβανομένων κλειδιών AWS, κωδικών πρόσβασης και tokens που σχετίζονται με πλατφόρμες όπως το Snowflake.
Η ShinyHunters έχει στο παρελθόν ισχυριστεί ότι έκλεψε περίπου 1,5 δισεκατομμύριο εγγραφές από δεδομένα Salesforce που αφορούσαν 760 εταιρείες, γεγονός που δείχνει το εύρος και τη μεθοδικότητα των επιχειρήσεών της.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Γαλλία: Πρόστιμο στη Free Mobile για την παραβίαση δεδομένων του 2024
Τι πρέπει να κάνουν οι οργανισμοί
Το περιστατικό της Grubhub λειτουργεί ως σαφής προειδοποίηση. Οι οργανισμοί που έχουν επηρεαστεί από παραβιάσεις τύπου Salesloft Drift καλούνται να προχωρήσουν άμεσα σε αλλαγή όλων των tokens πρόσβασης και μυστικών. Σε ένα περιβάλλον όπου τα παλιά δεδομένα αξιοποιούνται για νέες επιθέσεις, η έγκαιρη αντίδραση είναι συχνά η μόνη αποτελεσματική άμυνα.
Πηγή: www.bleepingcomputer.com
