📰 Source : BleepingComputer — Date de publication : 24 juillet 2026

🎯 Contexte OnTrac, une entreprise américaine de livraison de colis, a notifié ses clients d’une violation de données consécutive à une intrusion sur son réseau d’entreprise.

🕒 Chronologie de l’incident

  • 20-22 mars : période durant laquelle l’attaquant a accédé à certains fichiers
  • 23 mars : détection de l’incident par OnTrac
  • Après détection : lancement d’une investigation interne et engagement d’un spécialiste tiers

📂 Données potentiellement compromises L’investigation a révélé que l’attaquant a accédé à certains fichiers contenant des informations personnelles appartenant aux clients d’OnTrac. L’article ne précise pas la nature exacte des données concernées.

🔧 Réponse à l’incident OnTrac a mandaté un prestataire spécialisé tiers pour déterminer l’étendue de la violation et a pris des mesures pour « re-sécuriser les données » et s’assurer qu’elles n’ont pas été distribuées.

📌 Type d’article : Annonce d’incident — cet article vise à informer les clients et le public de la violation de données subie par OnTrac et des mesures prises en réponse.

🧠 TTPs et IOCs détectés

TTP

  • T1078 — Valid Accounts (Initial Access)
  • T1083 — File and Directory Discovery (Discovery)
  • T1005 — Data from Local System (Collection)

🟡 Indice de vérification factuelle : 40/100 (moyenne)

  • ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
  • ✅ 667 chars — extrait court (5pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.bleepingcomputer.com/news/security/ontrac-notifies-customers-of-data-breach-after-network-hack/

🖴 Archive : https://web.archive.org/web/20260727070237/https://www.bleepingcomputer.com/news/security/ontrac-notifies-customers-of-data-breach-after-network-hack/