ANNONCE

Hackergruppen Fulcrumsec lækker 6,2 terabyte data fra Dustins it-indtrængning

Og kunderegistre.

Hackergruppen Fulcrumsec har nu offentliggjort detaljer omkring den data, der er stjålet i forbindelse med it-indtrængen hos e-handleren Dustin. Ifølge gruppen drejer det sig om i alt 6,2 terabyte data, som nu gøres tilgængeligt for download. Offentliggørelsen oplyses at være en direkte konsekvens af, at forhandlingerne er brudt sammen. Fulcrumsec retter kritik mod det incidenthåndteringsfirma, som Dustin har hyret, og anklager dem for at have vildledt gruppen med henblik på at købe tid.

ANNONCE

Den lækkede data beskrives som omfattende. Ifølge hackerne inkluderer den 24,5 millioner rækker kildekode for Dustins webshops og kundeporteraler, samt et kunderegister med lidt over en million konti. Blandt de eksponerede konti findes repræsentanter for europæiske aktører inden for politi, bank, statslig forvaltning og energisektor.

Udover kundedata oplyses lækken at indeholde over en halv million interne sager fra platformen Jira. Gruppen fremhæver en intern sag fra 2022, hvor Dustins sikkerhedsteam skulle have advaret om manglende GDPR-overholdelse vedrørende personoplysninger i testmiljøer. Videre inkluderer det stjålne materiale uddrag fra supportsager, der indeholder 92 unikke svenske personnumre i klartekst, samt finansiel information i form af bankoplysninger og IBAN-numre.

Trods at afpresningskravet ikke er blevet betalt, meddeler Fulcrumsec, at de har valgt at undlade specifikke kontaktoplysninger tilhørende personer inden for politi, bank og sundhedsvæsen for ikke at udsætte disse individer for yderligere risici unødigt.

Eksperter fraråder at downloade filerne, da de kan indeholde skadelig kode.

LÆS OGSÅ: Stängde e-handeln i en vecka – nu är Dustin.se uppe igen

ANNONCE
Redaktionen
ANNONCE