Entrust Hack violació de seguretat
El gegant de la seguretat Entrust ha confirmat finalment que es van trencar els seus sistemes informàtics interns al juny.
Entrust és una empresa de seguretat centrada en la gestió de la confiança i la identitat en línia, oferint una àmplia gamma de serveis, incloses les comunicacions xifrades, pagaments digitals segurs, i solucions d'emissió d'ID.
Els pirates informàtics van robar "alguns fitxers" admet el proveïdor de seguretat Entrust: Incompliment de dades el mes passat amb accés no autoritzat als sistemes interns confirmat.
Entrust ha admès de mala gana la violació de dades, resultant en el robatori de dades corporatives essencials. L'incompliment afecta el DOJ, el DOE, i l'USDT, entre altres grans organitzacions.
No va ser fins al 26 de juliol que l'incompliment es va confirmar públicament quan l'investigador de seguretat Dominic Alvieri va tuitejar una captura de pantalla d'un avís de seguretat enviat als clients d'Entrust..
L'operació del grup responsable es basava en la xarxa de confiança de venedors d'accés a la xarxa per obtenir l'accés inicial a l'entorn Entrust, que va provocar l'exposició posterior a l'encriptació i l'exfiltració mitjançant un grup de ransomware conegut..
Actualment es desconeix si s'ha pagat un rescat o no.
La bretxa es va descobrir el juny 18 i l'empresa va començar a notificar als clients el juliol 6. No es van explicar els motius del retard en la notificació als clients. Aquest retard podria posar clarament en risc els sistemes dels clients i es podria considerar negligent.
Entrust va dir “Hem determinat que alguns fitxers s'han extret dels nostres sistemes interns. Mentre continuem investigant el tema, ens posarem en contacte directament amb tu si coneixem informació que creiem que afectaria la seguretat dels productes i serveis que oferim a la teva organització.” – Confiar.