OnTrac notifies customers of data breach after network hack

1 minute de lecture

Mis à jour :

Intrusion au sein du réseau de la société de livraison OnTrac

La société de livraison américaine OnTrac a été victime d’une intrusion informatique survenue entre le 20 et le 22 mars, détectée le 23 mars. Cette cyberattaque a permis aux pirates d’accéder à des fichiers contenant des données personnelles de clients, bien que la nature exacte des informations exposées demeure confidentielle.

Points clés :

  • Périmètre : L’incident touche l’infrastructure réseau de l’entreprise née de la fusion entre OnTrac et LaserShip.
  • État de la menace : Aucune publication de données volées n’a été constatée à ce jour. La communication d’OnTrac laisse supposer une possible négociation (paiement de rançon) avec les attaquants pour empêcher la diffusion des fichiers.
  • Responsabilité : Aucun groupe de ransomware ou d’extorsion n’a encore revendiqué l’attaque.

Vulnérabilités :

  • Aucune vulnérabilité spécifique (CVE) n’a été communiquée par l’entreprise à ce stade.

Recommandations pour les clients concernés :

  • Surveillance : Activer le service de suivi de crédit et de protection d’identité offert par OnTrac (CyberScout) dans un délai de 90 jours.
  • Vigilance : Consulter régulièrement ses rapports de crédit et ses relevés de compte pour détecter toute activité inhabituelle.
  • Sécurisation : En cas de risque avéré, envisager la mise en place d’une alerte à la fraude ou d’un gel de crédit (“credit freeze”) auprès des organismes compétents.

Source