Logitech подтверждает утечку данных
Компания Logitech стала жертвой утечки данных. В результате утечки данных пострадали сотрудники и клиенты.
Швейцарская компания Logitech, наиболее известная как производитель компьютерной периферии, сообщила об утечке информации.
В ходе расследования Logitech выяснила, что неизвестные злоумышленники использовали уязвимость нулевого дня (Zero-day) в одной из программных платформ и скопировали данные из внутренней ИТ-системы компании. Уязвимость, о которой идет речь, была устранена после выпуска обновления поставщиком программной платформы. Об этом компания Logitech сообщила в заявлении по форме 8-K, поданном в Комиссию по ценным бумагам и биржам США, и в специальном публичном заявлении для Швейцарской биржи.
Logitech заявила, что похищенные данные, вероятно, включали некоторый набор информации о сотрудниках и потребителях, а также сведения о корпоративных заказчиках и поставщиках. Компания считает, что такие конфиденциальные данные, как национальные ID-номера или информация о кредитных картах, не были затронуты в ходе кибератаки.
Также в Logitech считают, что инцидент не окажет существенного влияния на финансовое состояние или бизнес. Согласно заявлению компании, расходы, связанные с реагированием на инцидент, криминалистическими экспертизам, возможными перебоями в работе, судебными исками и штрафами регулирующих органов, будут частично или полностью покрыты ее страховым полисом кибербезопасности.
Название программной платформы, уязвимостью в которой воспользовались хакеры, Logitech не раскрывает. Также нет информации, когда произошел взлом и в какое время он был выявлен. Также не сообщается, потребовал ли злоумышленник выкуп за отказ от публикации или продажи украденной информации.
Тем временем, хакерская группировка Cl0p на своем сайте в Дарквебе добавила Logitech в список жертв утечек данных. Швейцарский производитель компьютерной периферии встал в один ряд с Гарвардским университетом и газетой The Washington Post, которые стали последними жертвами Cl0p.
По всей видимости, вся эта группа жертв подвергалась атакам с использованием уязвимостей в платформе Oracle E-Business Suite, включая как минимум одну уязвимость нулевого дня (CVE-2025-61882). Вероятно, была и вторая уязвимость.
Источник: Help Net Security