Služby obnovy mýta po útoku ransomware

  • Nov 01, 2023

Potvrdzuje prístup k informáciám, ktoré zahŕňajú meno, adresu, vek a informácie o mzdách, ako je plat, dôchodok a číslo daňového súboru.

Toll Group uviedla, že robí „dobrý pokrok“ v obnove svojich kľúčových online systémov po útoku ransomvéru, ktorý utrpela po Januárová infekcia.

V aktualizácii zverejnenej v piatok spoločnosť uviedla, že zákazníci MyToll majú teraz prístup k väčšine funkcií a ich funkcií Funkcia Track and Trace je dostupná pre množstvo služieb, pričom historické údaje sa postupne pridávajú nahrané.

„V našej divízii Global Forwarding boli dokončené systémové testy a obnovili sme prístup CargoWise One v rámci globálnej siete Toll. Začali sme proces opätovného nadviazania spojenia elektronickej výmeny dát so zákazníkmi, a to po etapách,“ dodal.

„Väčšina zákazníckych aplikácií pre našich zákazníkov zmluvnej logistiky je v prevádzke, keďže dokončujeme testovanie s našimi zákazníkmi.“

Začiatkom tohto mesiaca spoločnosť Toll potvrdila, že „útočník ransomvéru“ ukradol údaje obsiahnuté aspoň na jednom firemnom serveri spoločnosti Toll. Neskôr sa ukázalo, že informácia bola

zverejnené na „tmavom webe“.

Toll vo štvrtok uviedol, že zistil, že porušené informácie obsahovali podrobnosti ako meno, adresa bydliska, vek alebo dátum narodenia a informácie o mzdách vrátane platu, dôchodku a daní číslo zložky.

„Informácie sa týkajú niektorých súčasných a bývalých zamestnancov v určitých krajinách, v ktorých Toll pôsobí, vrátane Austrálie a Nového Zélandu. Incident sa netýka všetkých zamestnancov spoločnosti Toll a na základe súčasných zistení sa to netýka ani príležitostných zamestnancov,“ uviedol Toll.

Spoločnosť uviedla, že preventívne napísala bývalým a súčasným zamestnancom, ktorých sa to týka, aby im poskytli "informácie o tom, ako sa môžu chrániť".

„V rámci toho sme zapojili služby popredného poskytovateľa riešení v oblasti identity a kybernetickej bezpečnosti zabezpečiť, aby sa dotknutým ľuďom poskytla primeraná podpora a opatrenia na ochranu údajov,“ dodal Toll.

"Toll čo najdôraznejšie odsudzuje činy kybernetických zločincov a ospravedlňujeme sa našim ľuďom za obavy a nepríjemnosti, ktoré im táto situácia môže spôsobiť."

V januári Mýto sa vrátili k manuálnym procesom po incidente ransomvéru.

Spoločnosť v tom čase preventívne odstavila aj svoje systémy.

„O probléme sme sa dozvedeli v piatok 31. januára a hneď ako to vyšlo najavo, rýchlo sme zakázali príslušné systémov a iniciovať podrobné vyšetrovanie, aby sme pochopili príčinu a zaviedli opatrenia na jej riešenie,“ povedal Toll na konferencii čas.

V tomto prípade bol ransomvér, ktorého sa stal obeťou, variantom ransomvéru Mailto, pričom spoločnosť zavolať Austrálske centrum kybernetickej bezpečnosti.

„Naša pomoc zahŕňala poskytnutie technických expertov na identifikáciu povahy a rozsahu kompromis a poskytnúť spoločnosti Toll prispôsobené rady na zmiernenie,“ povedala generálna riaditeľka ASD Rachel Noble v marci.

TU JE VIAC

  • Dodávky uviazli v Austrálii, pretože Toll potvrdil útok ransomvéru
  • Toll Group vypína IT systémy v reakcii na „incident kybernetickej bezpečnosti“
  • Ukradnuté údaje mýta sa ocitnú na „tmavom webe“
  • Útočník s mýtnym vyšiel s predchádzajúcimi a súčasnými údajmi zamestnancov a obchodnými zmluvami
  • AusPost tento rok ohlásil 300 kybernetických incidentov, no nič, čo by spôsobilo veľké narušenie
  • Ransomware je teraz najväčšou online hrozbou, ktorej sa musíte obávať – tu je dôvod