Post by Mostafa El-Shazly

Fraud Risk Management Professional | Financial Security Expert | OSINT Enthusiast

🚫سرقت بيانات أكثر من 6 آلاف موظف في شركة Puma في هجوم فدية على شركة Kronos في ديسمبر ⬇️ ⬇️ ✅ تمت سرقة بيانات تخص 6،632 موظفًا في Puma في هجوم فدية في ديسمبر 2021 الذي أصاب Ultimate Kronos Group (UKG). ✅ سُرقت بيانات 6،632 موظفًا في Puma في هجوم فدية ضرب منصة إدارة الموارد البشرية Ultimate Kronos Group (UKG) في ديسمبر. تتضمن البيانات التي يُحتمل تعرضها للخطر الأسماء وأرقام الضمان الاجتماعي والمعلومات الشخصية الأخرى. ✅ أصاب الهجوم خدمة Kronos Private Cloud المستخدمة لاستضافة العديد من التطبيقات السحابية ، بما في ذلك حلول الجدولة المصرفية ، وامتدادات الرعاية الصحية ، و UKGTeleStaff ، و UKG Workforce Central. 🔷كان Puma أحد عملاء الشركة الذين تأثروا بالخرق الأمني. ✅ شركة UKG والشركات التابعة لها يشار اليها اجمالا باسم( "UKG" او "WE" او "Kronos" ) وهي شركة خدمات ادارة موارد بشرية وقوى عاملة تقدم خدمات الى PUMA North America، Inc. (" PUMA ") و أرسلت الشركة خطاب للافراد المتضررين وكان كالتالي : "🔷 للأسف ، هذه الرسالة لإبلاغك بأننا وقعنا مؤخرًا ضحية لهجوم برامج الفدية التي تضمنت بعض معلوماتك الشخصية ، والتي تم توفيرها لنا فيما يتعلق بالخدمات التي نقدمها إلى PUMA ،" ✅أكد Kronos أن أحد الجهات الفاعلة في التهديد كان لديه وصول غير مصرح به إلى البيئة المستندة إلى السحابة في وقت سابق من عام 2021 ، وسرق البيانات قبل تشفير البنية التحتية. ✅اكتشف كرونوس سرقة البيانات الشخصية في 7 يناير 2022 ، وأخطر الشركة بالحادث في 10 يناير. "🔷 منذ اكتشاف الهجوم ، أجرت شركة Kronos مراجعة شاملة للبيئة المتأثرة لتحديد ما إذا كانت المعلومات الشخصية لأي فرد تخضع للوصول أو الاستحواذ غير المصرح به. في 7 يناير 2022 ، أكدت شركة Kronos أن بعض معلوماتك الشخصية كانت من بين البيانات المسروقة. لقد أبلغنا PUMA بهذا الحادث في 10 يناير 2022. " . ✅وأوضحت أيضا انها أبلغت الشركة السلطات وتعمل مع خبراء الأمن السيبراني الرائدين لتقييم مدى الحادث. ✅ للمساعدة في منع حدوث انتهاكات أمنية مماثلة في المستقبل ، تقوم Kronos بتنفيذ تدابير أمنية إضافية لزيادة مستوى الأمن السيبراني. Mostafa Adel #news #stayalert #fraudawareness #databreach #securityawareness #cyberattack #cyberthreat #informationsecurity  #fraudanalytics

Post content