Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
21 ноября 2025

Logitech подтверждает утечку данных

Компания Logitech стала жертвой утечки данных. В результате утечки данных пострадали сотрудники и клиенты.

Швейцарская компания Logitech, наиболее известная как производитель компьютерной периферии, сообщила об утечке информации.

В ходе расследования Logitech выяснила, что неизвестные злоумышленники использовали уязвимость нулевого дня (Zero-day) в одной из программных платформ и скопировали данные из внутренней ИТ-системы компании. Уязвимость, о которой идет речь, была устранена после выпуска обновления поставщиком программной платформы. Об этом компания Logitech сообщила в заявлении по форме 8-K, поданном в Комиссию по ценным бумагам и биржам США, и в специальном публичном заявлении для Швейцарской биржи.

Logitech заявила, что похищенные данные, вероятно, включали некоторый набор информации о сотрудниках и потребителях, а также сведения о корпоративных заказчиках и поставщиках. Компания считает, что такие конфиденциальные данные, как национальные ID-номера или информация о кредитных картах, не были затронуты в ходе кибератаки.

Также в Logitech считают, что инцидент не окажет существенного влияния на финансовое состояние или бизнес. Согласно заявлению компании, расходы, связанные с реагированием на инцидент, криминалистическими экспертизам, возможными перебоями в работе, судебными исками и штрафами регулирующих органов, будут частично или полностью покрыты ее страховым полисом кибербезопасности.

Название программной платформы, уязвимостью в которой воспользовались хакеры, Logitech не раскрывает. Также нет информации, когда произошел взлом и в какое время он был выявлен. Также не сообщается, потребовал ли злоумышленник выкуп за отказ от публикации или продажи украденной информации.

Тем временем, хакерская группировка Cl0p на своем сайте в Дарквебе добавила Logitech в список жертв утечек данных. Швейцарский производитель компьютерной периферии встал в один ряд с Гарвардским университетом и газетой The Washington Post, которые стали последними жертвами Cl0p.

По всей видимости, вся эта группа жертв подвергалась атакам с использованием уязвимостей в платформе Oracle E-Business Suite, включая как минимум одну уязвимость нулевого дня (CVE-2025-61882). Вероятно, была и вторая уязвимость.

Источник: Help Net Security

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки