Kwik Trip a publié une autre déclaration sur une panne en cours, confirmant pratiquement qu’il a subi une cyberattaque qui a entraîné des perturbations du système informatique.
Kwik Trip est une chaîne américaine de plus de 800 dépanneurs et stations-service dans le Michigan, le Minnesota et le Wisconsin, opérant également sous le nom de Kwik Star dans l’Illinois, l’Iowa et le Dakota du Sud. L’entreprise emploie plus de 35 000 personnes.
Depuis le 8 octobre, Kwik Trip/Kwik Star connaît une panne informatique affectant son programme Kwik Rewards, ses systèmes d’assistance, ses téléphones et sa messagerie électronique.
La semaine dernière, Kwik Trip a publié une déclaration affirmant que leur perturbation était causée par un « incident de réseau ».
« Comme beaucoup d’entre vous le savent, nous travaillons actuellement sur un incident de réseau qui a provoqué une perturbation de certains de nos systèmes », peut-on lire. une déclaration sur Twitter.
BleepingComputer a tenté de clarifier si cet incident de réseau était une cyberattaque mais n’a pas reçu de réponse à nos requêtes.
Cependant, Kwik Trip a publié un nouvelle déclaration laissant entendre aujourd’hui qu’ils ont subi une cyberattaque, bien qu’ils n’aient pas prononcé ces mots directement.
Au lieu de cela, Kwik Trip a déclaré avoir embauché des experts en sécurité et a souligné qu’il n’y avait aucune preuve suggérant que des données aient été volées, ce qui indique qu’il s’agissait d’un incident de cybersécurité.
« Bien que nous soyons toujours confrontés à une panne du programme Kwik Rewards, nos systèmes de vente au détail et destinés aux clients ne sont pas affectés », lit-on dans la nouvelle déclaration de Kwik Trips.
« Nous enquêtons actuellement de manière approfondie sur l’incident avec des experts tiers en sécurité de l’information. Nous fournirons des mises à jour et des informations supplémentaires en temps utile, mais pour l’instant, nous n’avons aucune preuve que les informations personnelles ou confidentielles de quiconque ont été acquises par un fête non autorisée.
Même si Kwik Trip a déclaré qu’aucune donnée n’avait été volée lors de cet « incident », nous découvrons généralement plus tard que des données ont été exfiltrées des systèmes des victimes à la suite d’incidents affectant des organisations de taille similaire.
Les clients et les employés de Kwik Trip ont déclaré à BleepingComputer qu’ils étaient frustrés par le manque de transparence de l’entreprise et craignaient que leurs données n’aient été volées et soient en danger.
À la lumière de cela, il est conseillé à tous les clients et employés de Kwik Trip de surveiller leurs antécédents de crédit et leurs transactions par carte de crédit pour détecter d’éventuelles activités frauduleuses, par mesure de précaution.
De plus, si vous recevez des e-mails prétendant provenir de Kwik Trip mais demandant des informations sensibles supplémentaires, signalez-les à l’entreprise et ne cliquez sur aucun lien intégré.
BleepingComputer a de nouveau contacté Kwik Trip pour lui poser d’autres questions sur l’incident, mais n’a reçu aucune réponse avant la publication de l’article.