NASCAR подтвердила утечку данных
Организатор автогонок NASCAR сообщил об утечке данных после кибератаки. Пострадавшие от утечки данных получат сервисы защиты.
Американская компания NASCAR уведомила об утечке данных лиц, ставших жертвами кибератаки весной этого года. О количестве пострадавших не сообщается. Сообщается, что в результате утечки данных NASCAR были раскрыты конфиденциальные данные, включая номера социального страхования.
NASCAR — национальная ассоциация гоночных соревнований среди серийных автомобилей. С конца 1940-х годов эта американская организация из Дайтона Бич (штат Флорида) проводит гонки в рамках различных чемпионатов (серий), включая ежегодную автогонку Daytona 500 продолжительностью 500 миль. Ежегодно под эгидой NASCAR проходят более 1500 гонок по всей территории Соединенных Штатов. Компания владеет 14 крупными гоночными трассами.
ИТ-отдел NASCAR обнаружил несанкционированный доступ к сети 3 апреля. Компания незамедлительно начала расследование, заручившись поддержкой фирмы в области кибербезопасности. Об инциденте ИБ были уведомлены правоохранительные органы.
По данным NASCAR, злоумышленники получили доступ к ее сети в период с 31 марта по 3 апреля 2025 г. В ходе этого вторжения хакеры похитили конфиденциальные файлы, содержащие персональные данные.
В конце июня NASCAR подтвердила, что среди скомпрометированных данных были номера социального страхования — тип информации, утечка которой особенно опасна в американских реалиях, так как зачастую она влечет волну мошеннических действий.
Спустя примерно месяц, в конце июля, организаторы автогонок разослали своим клиентам уведомления об утечке данных. Всем пострадавшим предложены сервисы мониторинга кредитных отчетов на срок один или два года.
Согласно сообщениям СМИ, ответственность за инцидент взяла на себя группировка Medusa, известная многочисленными атаками на критическую инфраструктуру. Журналисты утверждают, что хакеры похитили у NASCAR более 1 ТБ данных и потребовали выкуп в размере 4 млн долларов США. Срок для выплаты выкупа якобы был ограничен датой 19 апреля, но до сих пор неясно, выполнила ли компания требования злоумышленников и что стало с украденными данными.
По данным специалистов по кибербезопасности, участники группировки Medusa устроили в общей сложности более 300 кибератак. Среди последних жертв этой кибербанды сеть онкологических клиник Highlands Oncology Group, потерявшая персональные данные более 115 тыс. пациентов, и школы Миннеаполиса, у которых была украдена информация порядка 100 тыс. учащихся.
Компания NASCAR заявляет, что пока ей неизвестно о случаях мошенничества с использованием украденных у нее персональных данных.
Источник: Top Class Actions