Một cuộc tấn công của hacker vào nhà cung cấp dịch vụ pháp lý Stretto dẫn đến việc đánh cắp thông tin khách hàng từ Mạng lưới C có quy mô rộng hơn những gì đã biết trước đây, ảnh hưởng đến tổng cộng ít nhất bốn công ty.
Một luật sư của Stretto đã phát biểu trong một phiên điều trần ở New York hôm thứ Ba rằng cuộc tấn công đã ảnh hưởng đến các chủ nợ của công ty cho vay tiền điện tử bị phá sản C, cũng như ba công ty khác mà Stretto cung cấp các dịch vụ hành chính liên quan đến phá sản. Công ty cho biết vào ngày 17 tháng 4 rằng họ đã trở thành mục tiêu của một cuộc tấn công lừa đảo. (Bloomberg)
Trước đó, vào tháng 4, C đã tuyên bố trên nền tảng X rằng họ đã đưa ra thông báo lên tòa án liên quan đến sự cố bảo mật dữ liệu do đại lý khiếu nại của C, Stretto, báo cáo.
Vào ngày 17 tháng 4 năm 2024, Stretto phát hiện ra rằng một số dữ liệu nhất định của chủ nợ C do Stretto nắm giữ đã bị người dùng trái phép truy cập sau một cuộc tấn công lừa đảo, theo tài liệu tòa án mà Stretto chia sẻ. Stretto đã chấm dứt mọi quyền truy cập trái phép vào các tài khoản bị ảnh hưởng trong cùng ngày. Stretto đã thuê một công ty điều tra máy tính độc lập để tiến hành điều tra nhằm xác định mức độ của sự cố bảo mật dữ liệu. Cuộc điều tra đang diễn ra, nhưng cho đến nay, Stretto đã xác định rằng thông tin được truy cập bao gồm tên chủ nợ, địa chỉ email, địa chỉ gửi thư và số tiền yêu cầu bồi thường.
Ngoài ra, chưa đến 40 chủ nợ đã cung cấp cho Stretto mã số thuế của họ và thông tin đó cũng bị truy cập. Dựa trên cuộc điều tra hiện tại, sự cố bảo mật dữ liệu này dường như không ảnh hưởng đến các hệ thống của Stretto liên quan đến việc phân phối theo Kế hoạch hoặc dữ liệu do Celc cung cấp cho Stretto trong thủ tục phá sản. Cuộc điều tra độc lập của Stretto đang diễn ra và các thông tin cập nhật tiếp theo sẽ được cung cấp khi tình hình diễn ra.