Gevoelige klantdata en broncode Capgemini op darknet geplaatst
De ransomwaregroepering Everest beweert te hebben ingebroken bij IT-dienstverlener Capgemini en maakt melding van een buitgemaakte dataset van circa 13 gigabyte. Volgens een inventarisatie die door de cybercriminelen op het darknet is gepubliceerd, gaat het om meer dan 720.000 bestanden, opgedeeld in 26 hoofdarchieven en talloze onderliggende ZIP-bestanden. Dat meldt cybersecurity specialist Erik Westhovens (foto) van Ransomwared op LinkedIn.
De data lijkt voornamelijk afkomstig uit de voormalige Altran-omgeving, het bedrijf dat eerder werd overgenomen en nu valt onder Capgemini Engineering, zo schrijft Westhovens op LinkedIn. De gelekte informatie omvat een brede mix van technische en commerciële documentatie, waaronder Java-broncode, embedded R&D-projecten, IoT-materiaal, klantvoorstellen en interne auditprocedures.
Gevoelig materiaal van topbedrijven en overheden
Uit de openbaar gemaakte inventarisatie blijkt dat de dataset referentie-, sales- en projectmateriaal bevat waarin grote internationale namen worden genoemd. Bedrijven als Airbus, Cisco, Microsoft, Ferrari, Daimler, Volvo en Toyota komen in de documenten voor.
Daarnaast bevat de buit informatie uit de publieke sector, waaronder specifieke documentatie rondom Zweedse overheidsprojecten. Zo zou er gevoelig materiaal aanwezig zijn van Åklagarmyndigheten, het Zweedse Openbaar Ministerie, met daarin broncodes, database-instellingen, testmateriaal en correspondentie. Ook persoonsgegevens zijn onderdeel van de dataset. In mappen rond recruitment en consultancy bevinden zich honderden dossiers van kandidaten en medewerkers, inclusief namen, contactgegevens, werkervaring en beoordelingen. Op technisch vlak bevat het archief ruim 600.000 gecompileerde Java-bestanden en diverse softwareprojecten van zowel Altran als haar klanten.
Historische data
Westhovens benadrukt dat de claim van Everest dat Capgemini is gehackt, nuance behoeft. Op basis van de dataset kan niet worden vastgesteld dat de huidige systemen of infrastructuur van Capgemini recent zijn gecompromitteerd. Veel van het materiaal is historisch van aard en stamt uit de periode voordat Altran volledig werd geïntegreerd.
Indien de dataset authentiek blijkt, is de impact voor Capgemini Engineering desondanks aanzienlijk vanwege de gevoeligheid van de intellectuele eigendommen, klantgegevens en persoonsdata die op straat dreigen te belanden.