Bed, Bath and Beyond подтверждает еще одну серьезную утечку данных

Bed, Bath and Beyond подтверждает еще одну серьезную утечку данных

1 ноября 2022 г.

Американский гигант розничной торговли Bed, Bath & Beyond столкнулся с утечкой данных, компания подтвердила это в документе 8-K, поданном в Комиссию по ценным бумагам и биржам США (SEC), хотя и с несколько противоречивыми заявлениями.

В своем заявлении компания заявила, что обнаружила успешный фишинговая атака против одного из ее сотрудников. Неизвестному злоумышленнику удалось получить доступ к жесткому диску. а также некоторые общие диски, к которым у пострадавшего сотрудника был доступ.

Но вот где возникает противоречие: в том же абзаце компания говорит, что анализирует украденные данные, чтобы увидеть, была ли какая-либо конфиденциальная или личная информация в украденной партии, и что у нее «нет основания полагать», к таким данным был получен доступ.

Подробностей мало

На самом деле, несмотря на то, что расследование продолжается, Bed, Bath & Beyond заявляет, что у нее нет оснований полагать, что это событие «окажет существенное влияние» на компанию.

Кроме этого заявления, компания не предоставила никаких дополнительных подробностей. СМИ пытались выяснить количество и тип украденных данных, но безрезультатно. Кроме того, TechCrunch сообщает, что компания отказалась комментировать, есть ли у нее технические средства даже для обнаружения доказательств эксфильтрации.

Подробнее

> Главные утечки данных и кибератаки в 2022 году
> Samsung подтверждает утечку данных, кражу личных данных клиентов

> Это лучшие брандмауэры на данный момент

Это не первый случай утечки данных в компании. На самом деле, почти ровно три года назад (29 октября 2019 г.) компания также сообщила об утечке данных, отправив заявку 8-K в SEC.

Тогда она заявила, что обнаружила третье лицо. получение информации об электронной почте и пароле из источника «вне систем компании», который впоследствии использовался для доступа менее чем к 1% онлайн-аккаунтов клиентов компании. Хотя они получили доступ к конфиденциальной информации, злоумышленники не получили информацию о платежной карте клиента, это было подтверждено. В результате Bed, Bath & Beyond не ожидала, что утечка данных приведет к какому-либо серьезному ущербу.