Пробив в сигурността на Entrust Hack
Гигантът за сигурност Entrust най-накрая потвърди, че неговите вътрешни ИТ системи са били пробити през юни.
Entrust е фирма за сигурност, фокусирана върху онлайн доверието и управлението на самоличността, предлагайки широка гама от услуги, включително криптирани комуникации, сигурни цифрови плащания, и решения за издаване на документи за самоличност.
Хакерите са откраднали „някои файлове“, признава доставчикът на сигурност Entrust: Пробив в данните миналия месец с потвърден неоторизиран достъп до вътрешни системи.
Entrust неохотно призна нарушението на данните, което води до кражба на важни корпоративни данни. Пробивът засяга DOJ, DOE, и USDT, наред с други големи организации.
Едва на 26 юли пробивът беше публично потвърден, когато изследователят по сигурността Доминик Алвиери публикува в Туитър екранна снимка на известие за сигурност, изпратено до клиентите на Entrust.
Операцията на отговорната група разчиташе на доверената мрежа от продавачи на мрежов достъп, за да получи първоначален достъп до Entrust среда, което доведе до последващо криптиране и излагане на ексфилтрация чрез известна група за рансъмуер.
Засега не е известно дали е платен откуп или не.
Пробивът е открит през юни 18 и фирмата започна да уведомява клиентите на юли 6. Причините за забавянето на уведомяването на клиентите не са посочени. Това забавяне очевидно може да изложи системите на клиентите на риск и може да се счита за небрежност.
Entrust заяви “Установихме, че някои файлове са взети от нашите вътрешни системи. Докато продължаваме да проучваме проблема, ние ще се свържем с вас директно, ако научим информация, която смятаме, че би повлияла на сигурността на продуктите и услугите, които предоставяме на вашата организация.” – Поверете се.