Foto: BleepingComputer
Lanac trgovina 7-Eleven potvrdio je da su njegovi sustavi bili kompromitirani u kibernetičkom napadu za koji je odgovornost ranije preuzela iznuđivačka skupina ShinyHunters. Tvrtka je priopćila da je napad otkriven početkom travnja, a obavijesti pogođenim osobama poslane su 1. svibnja, uz prijave podnesene u više američkih saveznih država.
7-Eleven je naveo da je 8. travnja 2026. neovlaštena treća strana dobila pristup određenim sustavima koje tvrtka koristi za pohranu dokumenata franšizera. U priopćenju je dodano da je pokrenuta istraga kako bi se utvrdilo koji su dokumenti zahvaćeni te da je cilj bio obavijestiti pogođene osobe što je prije moguće. Tvrtka pritom nije navela broj pogođenih osoba.
ShinyHunters je 17. travnja preuzeo odgovornost za napad i ustvrdio da je iz Salesforce okruženja tvrtke ukradeno više od 600.000 zapisa koji sadrže korporativne podatke i osobne informacije. Manje od tjedan dana nakon te tvrdnje, skupina je na svojoj stranici za curenje podataka na dark webu objavila arhivu veličine 9,4 GB, nakon što, kako je navela, 7-Eleven nije pristao na zahtjev za otkupninom radi povrata i uništenja ukradenih podataka.
Glasnogovornik 7-Elevena nije odmah bio dostupan za komentar kada je zatražena potvrda tvrdnji ShinyHuntersa i dodatnih pojedinosti o incidentu, uključujući vrste podataka koje su mogle biti izložene i broj pogođenih pojedinaca. 7-Eleven je pritom u priopćenju naveo i da sustave napada koristi za pohranu dokumenata franšizera, dok se opseg incidenta zasad ne opisuje detaljnije.
ShinyHunters je posljednjih mjeseci povezan s napadima na korisnike Salesforcea i tvrdi da je kompromitirao velik broj kompanija. FBI je u petak savjetovao žrtvama te skupine da ne pristaju na zahtjeve napadača, uz ranije upozorenje da plaćanje otkupnine ne jamči da napadači neće ponovno pokušati iznuditi novac ili prodati ukradene podatke drugim kriminalcima.