De Amerikaanse auto-onderdelenleverancier Advance Auto Parts heeft de gegevens van 79 miljoen klanten en medewerkers gelekt. Het gaat om e-mailadressen, namen, telefoonnummers en adresgegevens, alsmede verschillende andere gegevens specifiek voor werknemers. De data werd gestolen in een 'third-party cloudomgeving' van het bedrijf. Mogelijk gaat het hier om de cloudomgeving van Snowflake.
"We zijn bekend met berichten dat Advance betrokken is bij een beveiligingsincident met betrekking tot Snowflake", zo liet een woordvoerder eerder deze maand tegenover Wired weten. "We onderzoeken de zaak en hebben geen verdere informatie op dit moment te delen." Snowflake is een cloudbedrijf waar bedrijven hun data opslaan voor zaken als data-analytics. Eén van deze bedrijven is Advance Auto Parts, dat een webinar gaf waarom het naar Snowflake migreerde.
Onlangs werd bekend dat aanvallers mogelijk op de Snowflake-omgevingen van 165 bedrijven hebben ingebroken. Dit was mogelijk omdat systemen waarop de inloggegevens werden gebruikt met malware besmet waren geraakt. Daarnaast was er geen tweefactorauthenticatie voor de accounts ingeschakeld, waardoor aanvallers met alleen de gestolen inloggegevens konden inloggen.
In een melding aan de Amerikaanse beurswaakhond SEC laat Advance Auto Parts weten dat het op 23 mei 'ongeautoriseerde activiteit binnen een third-party cloudomgeving' met bedrijfsgegevens detecteerde. Op 4 juni werden op internet gegevens aangeboden die van de auto-onderdelenleverancier zouden zijn. Gebaseerd op de gelekte bestanden stelt Advance Auto Parts dat het om personeelsgegevens van medewerkers gaat.
Beveiligingsonderzoeker Troy Hunt, oprichter van datalekzoekmachine Have I Been Pwned, meldt dat het ook om gegevens van klanten gaat. Hij heeft 79 miljoen e-mailadressen die werden gestolen toegevoegd aan zijn zoekmachine. Via Have I Been Pwned kunnen gebruikers kijken of hun e-mailadres in een bekend datalek voorkomt. Van de 79 miljoen e-mailadressen was zestig procent al via een ander datalek bij de zoekmachine bekend. Advance Auto Parts schat dat de afhandeling van het datalek drie miljoen dollar zal kosten.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.