A Volvo North America megerősítette, hogy a Miljödata zsarolóvírus-támadás után ellopták a munkatársak adatait

Volvo Group North America megerősítette, hogy néhány jelenlegi és korábbi alkalmazott személyes adatai nyilvánosságra kerültek, miután egy zsarolóprogram a harmadik féltől származó HR-szoftverszolgáltató, a Miljödata ellen elkövetett ransomware-támadás után. A Volvo 2025. szeptember 24-én hivatalos bejelentést tett a Massachusetts-i Főállamügyészi Hivatalnak a jogsértésről, mondván, hogy a támadók nem a Volvo belső hálózatain, hanem a Miljödata veszélyeztetett rendszerein keresztül jutottak hozzá a munkavállalói adatokhoz.
A Miljödata incidens a 2025. augusztus 23-24-i hétvégén kezdődött, amikor a beszállító rendszerei offline állapotba kerültek, és számos svéd ügyfél szolgáltatási zavarokról számolt be. A Lund Egyetem, egy korai bejelentő, később megerősítette, hogy körülbelül 16 000 jelenlegi és korábbi alkalmazott volt személyes adatai a Miljödata által működtetett rendszereikben.
A Volvo massachusettsi beadványa szerint a potenciálisan kitett személyes adatok közé tartozik néhány személy kereszt- és vezetékneve, valamint társadalombiztosítási száma; a bejelentés nem tartalmazza az érintett Volvo-alkalmazottak pontos számát. A Volvo azt állítja, hogy értesíti az érintett alkalmazottakat, és személyazonosság-védelmi szolgáltatásokat kínál, miközben a Miljödata és a Volvo vizsgálja az ügyet.
Biztonsági kutatók és több internetes oldal is kapcsolatba hozta a Miljödata adatainak megsértését a DataCarry zsarolóvírus csoporttal, amely magára vállalta a felelősséget, és mintákat tett közzé az ellopott fájlokból a darknetben. Sandra Helgadottir svéd ügyésznő is megerősítette ezt az információt a helyi médiának.
A jogsértésnek széles körű hatása volt az egész országra Svédországtöbb önkormányzat, egyetem és más, a Miljödata Adato és Novi rendszereit használó szervezet is fennakadásokról számolt be, és bejelentést tett a svéd hatóságnál adatvédelem hatóságnak, az Integritetsskyddsmyndigheten (IMY).
A Volvo levelében azt írja, hogy az érintett alkalmazottaknak 12 hónapos ingyenes személyazonosság-lopás elleni védelmet és hitelfelügyeletet kínál, valamint egy külön ügyfélszolgálatot, hogy így küzdjenek a személyes adatokkal való esetleges csalás vagy visszaélés ellen. Közvetlen pénzügyi kártérítést nem terveznek (jelen írásunk időpontjában - 2025. szeptember 26.).
A Lund Egyetem, egy másik Miljödata-ügyfél, akit ugyanez a támadás érintett, külön felhívta a dolgozókat és a volt alkalmazottakat, hogy legyenek résen a szokatlan hívások, SMS-ek vagy e-mailek miatt, és figyelmeztetett, hogy az ellopott adatokat adathalászkísérletek vagy különböző csalások során felhasználhatják.
Forrás(ok)
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja