Advantest Corporation, unul dintre cei mai mari producători de echipamente automate de testare pentru industria semiconductorilor, a confirmat că un atac ransomware din acest an a dus la furtul unor date personale sensibile, apartenând clienților, angajaților sau ambelor categorii.
Ce s-a întâmplat
Intruziunea datează din 15 februarie 2026, când un atacator a pătruns în rețeaua Advantest și a lansat o sarcină ransomware în mai multe sisteme ale companiei. La momentul respectiv, compania nu putea confirma dacă datele clienților sau angajaților fuseseră afectate.
Această incertitudine a fost eliminată. Într-o notificare de breșă de date din 6 octombrie 2026, Advantest a dezvăluit că o terță parte neautorizată a extras date de pe serverele sale în timpul incidentului, iar printre înregistrările furate se numără o gamă largă de informații personale identificabile:
- Informații de contact
- Data nașterii
- Numere de securitate socială
- Numere de identificare națională
- Numere de permis de conducere
- Numere de pașaport
- Informații medicale
- Informații financiare
- Alte numere de identificare
Advantest nu a precizat câte persoane sunt afectate, nici dacă datele expuse apartin în principal clienților, angajaților, partenerilor sau unei combinații a acestora.
De ce este important
Combinația dintre numere de identificare guvernamentală, detalii financiare și informații medicale oferă atacatorilor aproape tot ce este necesar pentru furt de identitate, deschiderea frauduloasă de conturi sau campanii de phishing direcționate către persoanele ale căror date au fost furate. Advantest afirmă că, în prezent, nu are dovezi că datele au fost scurse sau utilizate abuziv, iar niciun grup de ransomware nu a revendicat public atacul — dar niciunul dintre aceste fapte nu exclude o revânzare discretă sau o utilizare ulterioară a datelor.
Pentru un furnizor de echipamente profund integrat în producția globală de cipuri, breșa este și o reamintire că operatorii de ransomware nu trebuie să vizeze direct fabricile pentru a provoca daune: sistemele administrative care gestionează date de HR și clienți sunt la fel de valoroase ca țintă.
Ce este de făcut
Advantest oferă persoanelor afectate 18 luni de monitorizare gratuită împotriva furtului de identitate, a creditului și a activității online, prin Kroll, cu înscriere posibilă până la 4 ianuarie 2027. Oricine primește o scrisoare de notificare ar trebui să:
- Se înscrie în serviciul de monitorizare Kroll înainte de termenul limită.
- Verifice atent extrasele bancare și de credit pentru activitate neobișnuită și să raporteze imediat orice tranzacție suspectă.
- Trateze cu suspiciune mesajele e-mail sau SMS neașteptate care fac referire la această breșă — fără a accesa linkuri, a deschide atașamente sau a partaja date personale ca răspuns.
- Analizeze opțiunea unui blocaj de credit (credit freeze) dacă expunerea CNP-ului sau a numărului de identificare națională este confirmată în cazul lor.
4tify va continua să monitorizeze acest incident pentru eventuale semne că datele furate apar pe piețele criminale.
