Menu dostępności

Włamanie, którego nie było

Włamanie, którego nie było

Atos to francuska firma zajmująca się usługami IT, działająca również w Polsce. W zeszłym tygodniu grupa ransomware znana pod nazwą Space Bears wymieniła firmę jako jedną z ofiar na swojej opartej na Tor stronie internetowej z wyciekami, twierdząc, że uzyskała jej bazę danych. Teraz Atos poinformował jednak, że jego systemy nie zostały naruszone.

Polską część korporacji stanowi Atos Polska SA – spółka technologiczno-doradcza, specjalizująca się w budowie i utrzymaniu rozwiązań informatycznych. Przedsiębiorstwo oferuje rozwiązania wspierające obsługę i samoobsługę klientów, rozwiązania typu back office oraz wewnętrzne systemy wspierające dla przedsiębiorstw z sektorów telekomunikacyjnego, bankowego, ubezpieczeniowego, energetycznego, przemysłowego i publicznego. Firma zapewnia doradztwo, budowę nowych rozwiązań, utrzymanie i outsourcing oraz usługi z zakresu cybersecurity.

Atos wydał oświadczenie, w którym twierdzi, że bada roszczenia dotyczące naruszenia danych, ale jego wstępna analiza wykazała „brak dowodów na jakiekolwiek naruszenie lub ransomware wpływające na jakiekolwiek systemy Atos/Eviden w jakimkolwiek kraju i do tej pory nie otrzymano żadnego żądania okupu”.

W zaktualizowanym oświadczeniu wydanym w piątek Atos informował, że zarzuty grupy ransomware są „bezpodstawne”, jednakże potwierdził, że cyberprzestępcy mogli uzyskać pewne dane dotyczące firmy.

„Żadna infrastruktura zarządzana przez Atos nie została naruszona, nie uzyskano dostępu do kodu źródłowego ani nie ujawniono żadnych własności intelektualnych Atos ani zastrzeżonych danych Atos” – brzmi oświadczenie firmy. –„Atos rozumie, że zewnętrzna infrastruktura stron trzecich, niepowiązana z Atos, została naruszona przez grupę Space Bears. Ta infrastruktura zawierała dane wymieniające nazwę firmy Atos, ale nie jest zarządzana ani zabezpieczona przez Atos”.

Dokładne pochodzenie danych uzyskanych przez Space Bears pozostaje niejasne, ale w informacji przekazanej SecurityWeek Atos podał, że dane, na które powołują się hakerzy są albo informacjami publicznymi, albo danymi technicznymi nie zawierającymi żadnych poufnych informacji.

Wnioskując na podstawie witryny internetowej grupy, Space Bears istnieje co najmniej od wiosny 2024 r. Obecnie na stronie wymieniono ponad 40 ofiar. Hakerzy grożą ujawnieniem skradzionych danych Atos w ciągu najbliższych dni. To nie pierwszy raz, kiedy Atos został wspomniany na stronie internetowej grupy ransomware. Znany gang BlackBasta wymienił Atos na swojej stronie wycieków w lipcu 2024 r., twierdząc, że ukradł 710 GB danych, w tym dane osobowe i poufne pliki korporacyjne. Atos nie odniósł się wówczas do tych twierdzeń.

W 2023 r. Atos potwierdził natomiast, że grupa ransomware Cl0p ukradła pewne dane z folderu kopii zapasowej powiązanego z firmą, którą przejęła po wykorzystaniu luki typu zero-day w oprogramowaniu GoAnywhere MFT.

Popularne

Masowy wyciek danych PayPal – 15,8 miliona haseł w rękach cyberprzestępców

Masowy wyciek danych PayPal – 15,8 miliona haseł w rękach cyberprzestępców

16 sierpnia br. na forum cyberprzestępczym pojawiła się oferta sprzedaży ogromnej bazy danych, zawierającej ponad 15,8 miliona par adresów e-mail i haseł w formacie jawnego tekstu powiązanych z konta...
Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

W połowie sierpnia 2025 roku ujawniono poważną lukę bezpieczeństwa w narzędziu Microsoft Web Deploy 4.0, używanym do publikacji aplikacji webowych na serwerach IIS. Luka – oznaczona jako CVE-2025-53772 – pozwal...
Wyciek kodu źródłowego trojana bankowego ERMAC V3.0

Wyciek kodu źródłowego trojana bankowego ERMAC V3.0

Świat cyberbezpieczeństwa odnotował kolejne znaczące wydarzenie – ujawniono pełny kod źródłowy zaawansowanego trojana bankowego ERMAC V3.0, stworzonego z myślą o urządzeniach z systemem Android i działające...
Co sprawia, że Deep Web jest cennym źródłem threat intelligence?

Co sprawia, że Deep Web jest cennym źródłem threat intelligence?

Deep Web, czyli warstwa Internetu niedostępna dla standardowych wyszukiwarek, często bywa pomijana w analizach bezpieczeństwa, mimo że stanowi niezwykle wartościowe źródło informacji o zagrożeniach. Jej tre...
Miliony laptopów Dell narażone na kompromitację

Miliony laptopów Dell narażone na kompromitację

Niedawno pisaliśmy o kłopotach Lenovo, dzisiaj czas na Dell. Okazuje się, że pięć luk w oprogramowaniu ControlVault3 i powiązanych interfejsach API systemu Windows naraża miliony laptopów na trwałe w...