Atac cibernetic major asupra rețelei Orange din România. Hackerul Rey a găsit o breșă de securitate și a furat date sensibile

Un atac cibernetic masiv a vizat rețeaua de telefonie mobilă Orange România, și deși opratorul susține că serviciile clienților nu au fost afectate, expunerea unor date personale ridică riscuri semnificative de phishing și fraudă.
Filip Stan
27 feb. 2025, 18:28
Atac cibernetic major asupra rețelei Orange din România. Hackerul Rey a găsit o breșă de securitate și a furat date sensibile

Informațiile furate de hackerul Ray, cum ar fi adresele de e-mail și detaliile cardurilor bancare ale clienților Orange, pot fi folosite de atacatori pentru a lansa campanii de phishing, în care se pretind a fi reprezentanți ai companiei și solicită informații suplimentare sau plata unor sume de bani.

Clienții sunt sfătuiți să fie vigilenți și să nu răspundă la mesaje sau apeluri suspecte care solicită informații personale sau financiare, chiar dacă par a veni din partea companiei. De asemenea, este recomandat să își verifice periodic extrasele bancare pentru orice tranzacții neautorizate. extrem de precauți și să nu furnizeze informații personale sau financiare în urma unor solicitări suspecte.

În ciuda măsurilor rapide adoptate, compania se află acum în fața unei anchete interne și a colaborat cu autoritățile pentru a identifica sursa atacului și a preveni astfel de incidente în viitor. În prezent, echipele de securitate cibernetică și IT ale Orange investighează incidentul și iau măsuri pentru a limita impactul asupra utilizatorilor.

Citește și: Cum poți obține daune dacă ești accidentat de un trotinetist. Se poate ajunge și în instanță

Orange a confirmat incidentul pentru publicația BleepingComputer, explicând că breșa de securitate a avut loc într-o aplicație non-critică de back-office, iar operațiunile clienților nu au fost afectate.

„Orange poate confirma că operațiunile noastre din România au fost ținta unui atac cibernetic. Am luat măsuri imediate, iar prioritatea noastră rămâne protejarea datelor și intereselor angajaților, clienților și partenerilor noștri”, a declarat compania.

Hackerul cunoscut sub pseudonimul Rey, afiliat grupului de ransomware HellCat, a revendicat incidentul. Acesta susține că a avut acces neautorizat la sistemele companiei timp de mai bine de o lună, reușind să exfiltreze date timp de trei ore fără a fi depistat.

Printre datele furate se numără 380.000 de adrese de e-mail, numere de telefon, facturi, contracte și chiar cod sursă.

Mai grav, au fost expuse informații sensibile despre cardurile bancare ale clienților Orange România, inclusiv ultimele patru cifre, tipul cardului, data expirării și banca emitentă.

Hackerul a reușit, de asemenea, să acceseze conturi de e-mail ale unor foști angajați și parteneri, unele dintre acestea fiind vechi de mai bine de cinci ani. Printre victimele atacului se numără și utilizatorii Yoxo, serviciul Orange fără perioadă contractuală.

Hackerul Rey afirmă că a reușit să pătrundă în infrastructura Orange România prin exploatarea acreditărilor compromise și a unor vulnerabilități din Jira, un software utilizat pentru gestionarea erorilor și proceselor interne. După ce a exfiltrat datele, hackerul a încercat să șantajeze compania, însă Orange nu a inițiat negocieri.

În cele din urmă, informațiile furate au fost publicate pe un forum popular de hacking.

DNSC (Directoratul Național de Securitate Cibernetică) avertiza încă de acum doi ani despre tentativele de fraudă în care atacatorii foloseau identitatea Orange pentru a obține informații financiare de la utilizatori. Acest tip de atac ar putea fi din nou pus în practică, având în vedere datele expuse.

Citește și: Cum pot primi seniorii bani în plus la pensie. Documentele care trebuie depuse

 

 

DailyBusiness
Bolojan răspunde criticilor PSD: „Mi-am respectat mandatul și programul de guvernare”
Spynews
O asistentă de 23 de ani a fost găsită moartă în timpul turei, într-un spital privat din Constanța. Tânăra abia venise la serviciu
Fanatik.ro
Milionarul care și-a deschis o cafenea în țara pe care românii o adoră. Ai șanse mari să te întâlnești cu el dacă ajungi aici
Capital.ro
Banca blochează contul. Clienții nu mai au acces la bani în acest caz. Se cer documente doveditoare
Playtech.ro
Câţi bani primeşte Marius Urzică de la stat: Renta viageră pe care o încasează fostul campion este maximul oferit prin lege
Adevarul
Moartea lui Jeffrey Epstein, anunțată pe un forum de discuții cu 38 de minute înainte de anunțul oficial. FBI caută de peste șase ani autorul postării
wowbiz.ro
Pensia neîncasată înainte de deces în România. Ce se întâmplă cu banii și cine poate intra în posesia lor
Economica.net
Un nou model Dacia. Va fi electric şi nu e Spring
kanald.ro
Alertă la granița României! O dronă rusească a pătruns în spațiul aerian românesc, la nord de Sulina
iamsport.ro
Dinamovistul nelipsit de la meciurile ”câinilor” a ajuns să lucreze într-o fabrică din Anglia după ce a fost arestat de DIICOT: ”Acolo se injecta carnea cu steroizi”
MediaFlux
Oficialul român care l-a sfidat pe Putin, chiar la Moscova. Gestul făcut pe un pod din Rusia
stirilekanald.ro
(P) Importanța farmacistului în alegerile informate pentru sănătatea inimii
Va reuși CFR Cluj a patra victorie consecutivă în Superliga? Cum arată cotele pentru FCSB vs CFR Cluj