7-Eleven, de grootste keten van gemakswinkels wereldwijd, heeft een datalek bevestigd nadat de beruchte hacker groep ShinyHunters claimde informatie van de systemen van het bedrijf te hebben gestolen. Het bedrijf is begonnen met het versturen van meldingen over het beveiligingsincident, waarin wordt aangegeven dat op 8 april een inbraak werd gedetecteerd in systemen die worden gebruikt voor het opslaan van documenten van franchisenemers.
Volgens een melding aan het kantoor van de procureur-generaal van Maine zijn ongespecificeerde persoonlijke gegevens gelekt. De blootgestelde informatie werd verstrekt tijdens de aanvraagprocedure voor het franchisecontract. 7-Eleven heeft het totale aantal getroffen personen niet bekendgemaakt, maar gaf aan dat slechts twee inwoners van Maine zijn getroffen. Dit wijst erop dat de impact van het incident mogelijk beperkt is, althans wat betreft het compromis van persoonlijke gegevens.
ShinyHunters plaatste 7-Eleven op 17 april op hun lekwebsite, met de claim meer dan 600.000 Salesforce-records te hebben gestolen, waaronder persoonlijke gegevens en bedrijfsinformatie. De cybercriminelen dreigden de data openbaar te maken tenzij er voor 21 april losgeld werd betaald. Later boden zij de gestolen data te koop aan voor 250.000 dollar op een populair hackersforum.
De groep ShinyHunters richt zich sinds medio 2025 op Salesforce-omgevingen van grote organisaties en heeft miljoenen datarecords buitgemaakt. De inbraken zijn het gevolg van phishing, misbruik van derdepartijintegraties of verkeerde configuraties, en niet van kwetsbaarheden in Salesforce-producten of -systemen zelf. Onlangs claimde de groep ook verantwoordelijk te zijn voor aanvallen op onder meer Instructure, Vimeo, Wynn Resorts, Vercel en Medtronic.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *