ハッカー集団が食料品配達サービス「Flink」の従業員アカウントを経由してシステムに侵入した。彼らは顧客100万人と従業員1万3000人のデータを入手したと主張し、身代金を支払わなければ個人情報を公開すると脅迫している。
流出した可能性があるのは氏名、メールアドレス、住所、電話番号、注文履歴であり、パスワードや支払いデータは影響を受けていない。ハッカーは10月2日までに、顧客個人に対し約10〜15ユーロ相当、またはFlinkや顧客全体で計100イーサ(約23万8000ユーロ相当)の仮想通貨を支払うよう要求している。このようにハッカーが個人消費者に直接接触して脅迫する手法は極めて異例である。
セキュリティ専門家は、データが実際に削除される保証はないとして支払いに応じないよう勧告している。また、顧客を巻き込んで企業内に混乱を引き起こすことがハッカーの狙いであると分析する。Flink側も顧客や従業員に対し、ハッカーからのメッセージには絶対に返信しないよう強く注意喚起している。金曜日の時点ではハッカーの口座への送金は確認されていない。
NOS (9月26日)
