
- Un socio de TI extranjero para Scania perdió sus credenciales de inicio de sesión a través de un infostellador
- Los piratas informáticos utilizaron la contraseña para obtener a Scania y robar archivos
- Le pidieron capital a la compañía y luego ofrecieron el archivo a la saldo.
El fabricante de automóviles sueco Scania ha confirmado el sufrimiento de un ciberataque que lo vio perder datos confidenciales del cliente.
Los investigadores de seguridad Hackmanac encontraron un nuevo hilo en un foro web umbroso, en el que una saco de datos supuestamente robada de ‘Insurance.scania.com’ se ofrecía a la saldo a un comprador exclusivo por una suma desconocida de capital.
“Hola chicos. Hacimos un nuevo objetivo y vendimos un archivo adjunto completo de ‘Insurance.scania.com’. Los archivos adjuntos completos son 34,000 y la primera vez pirateadas + solo venderá 1 mano”, dice el anuncio, publicado en inglés como ruso. “Pocos fotos adjuntas con comentarios (para nadie, no puede copiar y estafar a las personas)”.
Ataque de la prisión de suministro
Posteriormente de que se publicó el hilo, Scania confirmó la autenticidad de las afirmaciones, diciendo que se violó a fines de mayo de 2025 como parte de un ataque de la prisión de suministro que se originó en un socio de TI extranjero.
“Podemos confirmar que ha habido un incidente relacionado con la seguridad en la aplicación” seguro.scania.com “, la solicitud es proporcionada por un socio de TI extranjero”, dijo un portavoz de Scania.
“Los días 28 y 29 de mayo, un perpetrador usó credenciales para que un sucesor extranjero razonable obtuviera camino a un sistema utilizado para fines de seguro; nuestra suposición presente es que las credenciales utilizadas por el perpetrador fueron filtradas mediante un malware de robador de contraseña”.
“Utilizando la cuenta comprometida, se descargaron documentos relacionados con reclamos de seguro”.
Aunque la compañía no detalló qué información se encontró en los archivos robados, es seguro encargarse que es sensible, posiblemente financiero o médico. El número de individuos afectados incluso es desconocido por ahora.
Posteriormente de robar los archivos, el actor de amenaza intentó dañar a Scania por capital, llegando a múltiples ocasiones y exigiendo un rescate. Entregado que terminó ofreciendo la saco de datos para la saldo en la web oscura, podemos suponer que la compañía rechazó la generosa ofrecimiento.
A través de Computadora de soplado






