Auktionshuset Sotheby’s har drabbats av ett dataintrång där angripare kommit över känslig information, bland annat finansiella uppgifter och personnummer.
Händelsen upptäcktes den 24 juli och följdes av en två månader lång utredning för att fastställa vilken typ av data som stulits och vilka personer som berörts.
Sotheby’s är ett av världens största auktionshus för konst och exklusiva samlarobjekt, med en årlig försäljning på omkring sex miljarder dollar. Företaget erbjuder också lån mot konst och andra värdefulla tillgångar, vilket gör att stora mängder kunddata hanteras inom organisationen.
Okänd aktör
Enligt den anmälan som lämnats till delstaten Maine omfattade det stulna materialet fullständiga namn, personnummer och finansiella kontouppgifter. Sotheby’s uppger i sitt informationsbrev att data ”verkar ha tagits bort från vår miljö av en okänd aktör” och att en omfattande granskning inleddes omedelbart efter upptäckten.
Det totala antalet drabbade personer är ännu inte känt. De uppgifter som hittills lämnats till myndigheter nämner fyra identifierade individer i USA, två i Maine och två i Rhode Island. Sotheby’s har ännu inte besvarat frågor om intrångets omfattning eller hur många som påverkats globalt.
Ingen känd ransomware-grupp har tagit på sig ansvaret för attacken. Liknande incidenter har tidigare drabbat andra auktionshus – bland annat Christie’s, som förra året utsattes för en attack där uppgifter om en halv miljon kunder stals. Sotheby’s har även haft säkerhetsproblem tidigare, bland annat mellan 2017 och 2018 då skadlig kod på företagets webbplats stul information om kunders betalningskort, samt en leverantörsattack 2021.
Dataintrång
De personer som nu fått besked om dataintrånget erbjuds kostnadsfri identitets- och kreditskyddsövervakning i tolv månader via TransUnion, med 90 dagars anmälningstid.
I en uppdatering den 17 oktober bekräftade Sotheby’s att intrånget endast berörde anställda, inte kunder. Företaget meddelar att man samarbetar med dataskyddsexperter och brottsbekämpande myndigheter, och att alla berörda medarbetare informeras enligt gällande regler. Sotheby’s säger sig ta informationssäkerhet ”mycket seriöst” och arbetar vidare med att stärka skyddet av sina system och data.
Källa:
Bleeping Computer
Läs mer
Brittiska tonåringar åtalas för globala cyberattacker – kopplas till Scattered Spider
Ny bluffvåg: Hackare utnyttjar fejkade mejl från LastPass och Bitwarden