Данные сотрудников Volvo Group утекли после кибератаки
Volvo в Северной Америки стала жертвой кибератаки на ИТ-поставщика. В результате кибератаки были украдены данные сотрудников автомобилестроительной компании.
Производитель грузовиков, автобусов и промышленного оборудования Volvo Group North America уведомляет действующих и бывших сотрудников об утечке персональных данных, которая произошла в результате кибератаки на компанию Miljödata.
Шведский ИТ-поставщик Miljödata пострадал от взлома с использованием вируса-вымогателя в августе 2025 г. В ходе атаки хакеры похитили данные из двух HR-систем: Adatao, системы поддержки профессиональной реабилитации, и Novi, системы поддержки требований к сотрудникам.
В общей сложности, инцидент в Miljödata затронул 25 коммерческих компаний, включая такие крупные, как авиакомпания SAS и металлургическое предприятие Boliden. Также пострадали около 200 шведских муниципальных образований, в том числе мэрия Стокгольма. По оценкам властей, всего утекли данные более 1,5 млн граждан Швеции.
О последствиях кибератаки на Miljödata также сообщили многочисленные учебные заведения, включая Университет Бурос, Университет Линчёпинга, Университет Лунда, Университет Эребру и Шведский университет сельскохозяйственных наук.
Ответственность за инцидент информационной безопасности взяла на себя хакерская группировка DataCarry, которая 13 сентября добавила Miljödata в список жертв на своем сайте в Tor. На следующий день злоумышленники опубликовали данные, которые могли быть украдены у шведской компании.
Известный ресурс по анализу украденных данных Have I Been Pwned, который 16 сентября включил сведения из этой утечки данных в свой архив, выяснил, что они содержат 870 тыс. уникальных адресов электронной почты, а также имена, адреса, даты рождения, пол, телефонные номера и данные об удостоверениях личности.
Как сообщили пострадавшие клиенты Miljödata, в ряде случаев также были скомпрометированы сведения о трудоустройстве, ID-номера сотрудников, данные из больничных листов и другая информация.
В уведомлениях пострадавшим лицам, копия которых была отправлена в Генеральную прокуратуру штата Массачусетс, Volvo Group North America сообщает, что инцидент затронул имена и номера социального страхования её сотрудников.
Volvo Group предоставляет пострадавшим лицам бесплатные сервисы по защите персональных данных и кредитному мониторингу сроком на 18 месяцев. Количество пострадавших лиц компания не раскрывает.
Источник: Security Week