
A empresa norte-americana de entrega de encomendas OnTrac confirmou ter sido alvo de uma intrusão na sua rede corporativa, existindo a possibilidade de os atacantes terem acedido a informações pessoais dos seus clientes. De acordo com os detalhes avançados pelo BleepingComputer, o incidente de segurança foi identificado a 23 de março, tendo uma auditoria interna revelado que o acesso indevido a determinados ficheiros decorreu entre os dias 20 e 22 do mesmo mês.
Embora a OnTrac tenha confirmado a exposição de nomes de utilizadores, a extensão total dos dados afetados permanece incerta. Na cópia do aviso enviado às autoridades, a firma optou por ocultar os elementos informativos específicos que foram comprometidos. A companhia, que resultou da fusão entre a OnTrac Logistics e a LaserShip em 2021, é uma das maiores operadoras privadas no setor das entregas de comércio eletrónico de "última milha" nos Estados Unidos, com presença em 102 localizações e colaboração direta com mais de 7000 distribuidores independentes.
Indícios de pagamento de resgate aos atacantes
Após a deteção da falha na infraestrutura informática, a OnTrac recorreu a consultores externos especializados em cibersegurança com o intuito de delimitar o impacto do ataque. Paralelamente, a administração assegurou que foram tomadas as medidas necessárias para garantir que os dados fossem novamente protegidos e não acabassem divulgados na internet. Esta declaração levanta fortes suspeitas na indústria sobre um eventual acordo financeiro e consequente pagamento de resgate aos cibercriminosos para evitar a partilha pública das informações.
No comunicado oficial enviado aos clientes afetados, a OnTrac minimizou o cenário de risco imediato, referindo não ter conhecimento de fraudes ou da publicação dos dados roubados em fóruns da especialidade. Até ao momento, nenhuma organização conhecida de ransomware ou de extorsão digital assumiu a autoria da investida.
Medidas de mitigação oferecidas aos utilizadores
Para mitigar os potenciais impactos decorrentes deste hacker, a OnTrac disponibilizou aos utilizadores afetados o acesso gratuito a um serviço de monitorização de crédito e salvaguarda de identidade durante um período de 12 meses, assegurado pela plataforma CyberScout. Os destinatários da notificação dispõem de um prazo limite de 90 dias para efetivar a respetiva inscrição no programa de proteção.
Adicionalmente, os especialistas recomendam aos clientes lesados uma revisão minuciosa dos seus extratos bancários e relatórios financeiros. Perante um cenário de ameaça severa, é ainda aconselhada a ativação de alertas de fraude ou o congelamento preventivo de linhas de crédito junto das instituições bancárias competentes.












Nenhum comentário
Seja o primeiro!