×
Watch TV
Fox News Flash top headlines for January 26

Платформа доставки еды Grubhub подтвердила недавнюю утечку данных после того, как неавторизованные лица получили доступ к частям её внутренних систем.

Сообщение об этом появилось после того, как источники рассказали BleepingComputer, что компания теперь сталкивается с требованиями вымогателей, связанными с похищенными данными.

В заявлении для BleepingComputer Grubhub сообщила, что быстро обнаружила и остановила эту активность.

«Нам известно о несанкционированных лицах, которые недавно загрузили данные из некоторых систем Grubhub, — заявила компания. — Мы быстро провели расследование, остановили активность и принимаем меры для дальнейшего повышения уровня нашей безопасности».

Grubhub добавила, что конфиденциальная информация, такая как финансовые данные или история заказов, не пострадала. Однако компания отказалась отвечать на дополнительные вопросы о том, когда произошла утечка, были ли затронуты данные клиентов или подвергается ли она активному вымогательству.

Подпишитесь на мой БЕСПЛАТНЫЙ отчёт CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Grubhub bag on a moped.

Что Grubhub подтвердила на данный момент

Хотя подробности остаются скудными, Grubhub подтвердила несколько ключевых моментов. Она привлекла стороннюю кибербезопасностную фирму и уведомила правоохранительные органы. Помимо этого, компания в основном хранила молчание. Эта нехватка деталей вызвала беспокойство, особенно с учётом недавней истории безопасности Grubhub. Всего в прошлом месяце компания была связана с мошенническими письмами, отправленными с её собственного субдомена b.grubhub.com. Эти сообщения продвигали криптовалютную аферу, обещая большую прибыль от платежей в биткойнах. Grubhub заявила, что локализовала инцидент и заблокировала дальнейшие несанкционированные письма. Она не уточнила, связаны ли эти два события.

Источники связывают утечку с вымогательством ShinyHunters

Согласно нескольким источникам, на которые ссылается BleepingComputer, за попыткой вымогательства стоит хакерская группа ShinyHunters. Группа публично не комментировала эти заявления и отказалась отвечать, когда с ней связались. Источники сообщают, что злоумышленники требуют платеж в биткойнах, чтобы предотвратить утечку похищенных данных. Сообщается, что эти данные включают более старые записи Salesforce от утечки в феврале 2025 года и более новые данные Zendesk, полученные во время последнего взлома. Grubhub использует Zendesk для работы своей системы онлайн-поддержки клиентов. Эта платформа обрабатывает проблемы с заказами, доступ к аккаунту и вопросы по выставлению счетов, что делает её ценной целью для злоумышленников.

Как похищенные учётные данные могли позволить провести атаку

Следователи полагают, что утечка может быть связана с учётными данными, похищенными во время более ранних атак на Salesloft Drift. В августе 2025 года злоумышленники использовали украденные OAuth-токены из интеграции Salesloft с Salesforce для доступа к конфиденциальным системам в течение десяти дней. Согласно отчёту Google Threat Intelligence Group, также известной как Mandiant, злоумышленники использовали эти похищенные данные для проведения последующих атак на нескольких платформах. «GTIG наблюдала, как UNC6395 нацеливалась на конфиденциальные учётные данные, такие как ключи доступа AWS, пароли и токены доступа, связанные со Snowflake», — сообщила Google. ShinyHunters ранее взяла на себя ответственность за эту кампанию, заявив, что похитила около 1,5 миллиарда записей из сред Salesforce, связанных с сотнями компаний.

Почему эта утечка всё ещё важна

Даже если данные платежей и история заказов не пострадали, системы поддержки часто содержат личные данные. Имён, адресов электронной почты и заметок к аккаунту может быть достаточно для фишинговых атак или мошенничества с личностью. Что более важно, этот инцидент подчёркивает, как старые утечки могут продолжать наносить ущерб долгое время после первоначальной атаки. Похищенные учётные данные, которые никогда не меняются, остаются мощной точкой входа для злоумышленников.

Как обезопасить себя после утечки данных Grubhub

Если вы используете Grubhub или любой другой сервис доставки, несколько разумных шагов могут снизить ваш риск после утечки.

1) Обновите пароль и прекратите повторное использование

Начните с того, что сразу же смените пароль от Grubhub. Убедитесь, что вы не используете этот пароль где-либо ещё. Повторно используемые пароли дают злоумышленникам лёгкий путь к другим аккаунтам. Здесь может помочь менеджер паролей. Он создаёт надёжные, уникальные логины и безопасно хранит их, так что вам не нужно запоминать их все.

Затем проверьте, не фигурировал ли ваш email в прошлых утечках. Наш менеджер паролей №1 включает встроенный сканер утечек, который проверяет, появлялся ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно смените все повторно использованные пароли и защитите эти аккаунты новыми, уникальными учётными данными.

Ознакомьтесь с лучшими экспертно проверенными менеджерами паролей 2026 года на Cyberguy.com.

Man delivering Grubhub.

2) Включите двухфакторную аутентификацию

Если доступна двухфакторная аутентификация (2FA), включите её. Это добавляет второй шаг при входе, например, код, отправленный на ваш телефон или в приложение. Даже если хакер украдёт ваш пароль, двухфакторная аутентификация может помешать ему войти.

3) Внимательно следите за фишинговыми попытками и используйте надёжное антивирусное ПО

Будьте внимательны к письмам или сообщениям, в которых упоминаются заказы, возвраты или проблемы с поддержкой. Злоумышленники часто используют украденные данные поддержки, чтобы сообщения казались срочными и реальными. Не нажимайте на ссылки и не открывайте вложения, если не уверены в их легитимности. Надёжное антивирусное ПО также может помочь блокировать вредоносные ссылки и загрузки до того, как они нанесут вред.

Лучший способ защитить себя от вредоносных ссылок, которые устанавливают вредоносное ПО, потенциально получая доступ к вашей личной информации, — это установить надёжное антивирусное ПО на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и скамах с вымогательством, сохраняя вашу личную информацию и цифровые активы в безопасности.

Получите мои выборы лучших антивирусных решений 2026 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

4) Удалите свои данные с сайтов поиска людей

Подумайте об использовании сервиса удаления данных, чтобы уменьшить ваше цифровое присутствие. Эти сервисы помогают удалить ваши личные данные с сайтов брокеров данных, которые злоумышленники часто используют для создания профилей. Меньше раскрытых данных означает меньше инструментов для эксплуатации мошенниками.

Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно умный выбор. Они не дешёвые, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен сайтов. Именно это даёт мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники будут сопоставлять данные из утечек с информацией, которую они могут найти в даркнете, что затрудняет их нацеливание на вас.

Ознакомьтесь с моими лучшими предложениями по сервисам удаления данных и получите бесплатное сканирование, чтобы узнать, не оказалась ли ваша личная информация уже в сети, посетив Cyberguy.com.

Получите бесплатное сканирование, чтобы узнать, не оказалась ли ваша личная информация уже в сети: Cyberguy.com.

5) Игнорируйте криптосообщения, использующие доверенные бренды

Относитесь скептически к любым предложениям криптовалют, связанным с известными компаниями. Grubhub ранее была связана с мошенническими письмами, продвигающими криптосхемы, что показывает, как часто злоумышленники злоупотребляют доверенными именами. Законные компании не обещают быстрой отдачи и не оказывают давления, чтобы вы действовали немедленно.

6) Мониторьте свой аккаунт Grubhub и активность email

Проверьте свой аккаунт Grubhub на предмет всего, что выглядит незнакомым. Следите за неожиданными письмами о сбросе пароля, подтверждениями заказов или сообщениями поддержки, которые вы не запрашивали. Злоумышленники часто тихо тестируют украденные данные, прежде чем совершить более серьёзные действия.

7) Защитите email, привязанный к вашему аккаунту Grubhub

Ваш аккаунт электронной почты — ключ к сбросу пароля. Смените его пароль и включите двухфакторную аутентификацию, если она ещё не включена. Если злоумышленники контролируют вашу почту, они могут восстановить доступ даже после того, как вы смените другие пароли.

8) Будьте настороже в отношении отсроченных скамов, связанных с утечкой

Данные утечек часто используются повторно через недели или месяцы. Фишинговые попытки могут появиться спустя долгое время после того, как заголовки потускнеют. Относитесь к любым будущим сообщениям, ссылающимся на поддержку Grubhub, возвраты или проблемы с аккаунтом, с особой осторожностью.

Эти шаги не отменят утечку, но они могут ограничить, как злоумышленники используют похищенную информацию, и снизить ваш риск в будущем.

Laptop on the Grubhub site.

Ключевые выводы Курта

Подтверждение Grubhub ставит официальную печать на то, о чём источники предупреждали в течение недель. Хотя компания заявляет, что конфиденциальные данные не пострадали, остаются вопросы без ответов. По мере роста числа утечек, движимых вымогательством, прозрачность и быстрая смена учётных данных важны как никогда. Больше всего поражает то, как прошлые компрометации продолжают создавать новые риски. Когда токены доступа живут слишком долго, злоумышленникам не нужно снова взламывать систему. Они просто возвращаются через открытую дверь.

Если компании хранят молчание после утечек, как клиенты могут знать, когда пришло время защитить себя? Дайте нам знать, написав нам на Cyberguy.com.

Подпишитесь на мой БЕСПЛАТНЫЙ отчёт CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Авторские права 2026 CyberGuy.com. Все права защищены.

Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, своими материалами для Fox News и FOX Business, начиная утра на «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.