OnTrac notifies customers of data breach after network hack
Mis à jour :
Intrusion au sein du réseau de la société de livraison OnTrac
La société de livraison américaine OnTrac a été victime d’une intrusion informatique survenue entre le 20 et le 22 mars, détectée le 23 mars. Cette cyberattaque a permis aux pirates d’accéder à des fichiers contenant des données personnelles de clients, bien que la nature exacte des informations exposées demeure confidentielle.
Points clés :
- Périmètre : L’incident touche l’infrastructure réseau de l’entreprise née de la fusion entre OnTrac et LaserShip.
- État de la menace : Aucune publication de données volées n’a été constatée à ce jour. La communication d’OnTrac laisse supposer une possible négociation (paiement de rançon) avec les attaquants pour empêcher la diffusion des fichiers.
- Responsabilité : Aucun groupe de ransomware ou d’extorsion n’a encore revendiqué l’attaque.
Vulnérabilités :
- Aucune vulnérabilité spécifique (CVE) n’a été communiquée par l’entreprise à ce stade.
Recommandations pour les clients concernés :
- Surveillance : Activer le service de suivi de crédit et de protection d’identité offert par OnTrac (CyberScout) dans un délai de 90 jours.
- Vigilance : Consulter régulièrement ses rapports de crédit et ses relevés de compte pour détecter toute activité inhabituelle.
- Sécurisation : En cas de risque avéré, envisager la mise en place d’une alerte à la fraude ou d’un gel de crédit (“credit freeze”) auprès des organismes compétents.
