📰 Source : BleepingComputer — Date de publication : 24 juillet 2026
🎯 Contexte OnTrac, une entreprise américaine de livraison de colis, a notifié ses clients d’une violation de données consécutive à une intrusion sur son réseau d’entreprise.
🕒 Chronologie de l’incident
- 20-22 mars : période durant laquelle l’attaquant a accédé à certains fichiers
- 23 mars : détection de l’incident par OnTrac
- Après détection : lancement d’une investigation interne et engagement d’un spécialiste tiers
📂 Données potentiellement compromises L’investigation a révélé que l’attaquant a accédé à certains fichiers contenant des informations personnelles appartenant aux clients d’OnTrac. L’article ne précise pas la nature exacte des données concernées.
🔧 Réponse à l’incident OnTrac a mandaté un prestataire spécialisé tiers pour déterminer l’étendue de la violation et a pris des mesures pour « re-sécuriser les données » et s’assurer qu’elles n’ont pas été distribuées.
📌 Type d’article : Annonce d’incident — cet article vise à informer les clients et le public de la violation de données subie par OnTrac et des mesures prises en réponse.
🧠 TTPs et IOCs détectés
TTP
- T1078 — Valid Accounts (Initial Access)
- T1083 — File and Directory Discovery (Discovery)
- T1005 — Data from Local System (Collection)
🟡 Indice de vérification factuelle : 40/100 (moyenne)
- ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
- ✅ 667 chars — extrait court (5pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.bleepingcomputer.com/news/security/ontrac-notifies-customers-of-data-breach-after-network-hack/