Anot portalo, kadangi viešbutis nesumokėjo išpirkos, minėti duomenys buvo paviešinti šiąnakt.
Kibernetinio saugumo įmonės „EcomWall“ vadovas Tomas Redeckas teigė, kad prieš kelias dienas „Ransomware“ grupuotės tinklaraštyje buvo paskelbta, kad toks įvykis įvyko ir buvo reikalauta sumokėti išpirką.
„Ataką įvykdžiusi grupė yra „Safepay“, ji dažniausiai integruojasi į įmonę kelis mėnesius iki incidento, išnarplioja, ką galima išnaudoti, tada pavagia duomenis, juos užkoduoja ir paprašo išpirkos. Jei jos negauna, tuos duomenis paviešina. Tai šiąnakt ir įvyko“, – komentavo T.Redeckas.
Tarp pavogtų duomenų esą yra viešbučio klientų vardai, pavardės, tautybės, namų adresai, atvykimo ir išvykimo iš viešbučio datos, detalės apie būsimus renginius, tarp kurių – „NATO Forte 2024“. Taip pat pavogti ir dalies darbuotojų duomenys, tarp kurių – jų asmens kodai, pasų kopijos, užsieniečių darbuotojų leidimai gyventi Lietuvoje, darbo sutarčių detalės, prašymai atleisti, detalės apie atlygio sistemą ir įmonės susirašinėjimai su Valstybine darbo inspekcija (VDI).
Minėtas viešbutis portalui situacijos nekomentavo.
15min kreipėsi į Valstybinę duomenų apsaugos inspekciją. Tačiau inspekcija informavo, kad apie nurodytą incidentą rugsėjo mėn. informacijos šiuo metu nėra gavusi.
