Dustin uppger att hackergruppen FulcrumSec har börjat publicera data från intrånget hos it-återförsäljaren. FulcrumSec hävdar att gruppen har 6,2 terabyte data och att den första publiceringen omfattade omkring 430 gigabyte före komprimering. Förteckningen uppges bland annat innehålla källkod, över en miljon kontoposter, interna ärenden och nio säkerhetsbedömningar av namngivna kunder.
Techtidningen har inte kunnat verifiera materialets äkthet, omfattning eller FulcrumSecs uppgift om att Dustin inte betalade. Dan Bergh Johnsson på Omegapoint säger att det alarmerande främst är uppgifternas spridning, inte volymen. Sammankopplad information om kundernas utrustning, platser, servicearbeten, kontaktpersoner och tekniska miljöer kan enligt honom hjälpa angripare att planera nätfiske eller hitta kända sårbarheter.
Förteckningen innehåller ärenden och dokumentation från Jira och Confluence, kundidentiteter från Skyportal, CRM-data och en intern användarkatalog. Efter leveransstoppet öppnade Dustin först för beställningar via telefon och mejl. Den 10 september uppgav bolaget att nätbutiker och beställningsportaler fungerade normalt igen, medan återställningen och den it-forensiska utredningen fortsatte.
Dustin uppger att bolaget gjort en första anmälan till Integritetsskyddsmyndigheten (IMY) om en potentiell personuppgiftsincident. Bolaget kan inte utesluta obehörig åtkomst till personuppgifter i Skyportal, bland annat kontonamn, kontaktuppgifter och användningsloggar. Dustin säger att det saknas indikationer på att uppgifterna sannolikt innebär hög risk för enskilda, men bedömningen kan ändras när utredningen går vidare.
Kommentarer
0Inga kommentarer ännu. Skriv den första.