Betro Hack Security Breach
Sikkerhedsgiganten Entrust har endelig bekræftet, at deres interne it-systemer blev brudt tilbage i juni.
Entrust er et sikkerhedsfirma med fokus på online tillid og identitetsstyring, tilbyder en bred vifte af tjenester, herunder krypteret kommunikation, sikre digitale betalinger, og ID-udstedelsesløsninger.
Hackere stjal 'nogle filer' sikkerhedsleverandøren Entrust indrømmer: Databrud sidste måned med uautoriseret adgang til interne systemer bekræftet.
Entrust har modvilligt indrømmet databruddet, resulterer i tyveri af væsentlige virksomhedsdata. Bruddet påvirker DOJ, DOE, og USDT, blandt andre større organisationer.
Det var først den 26. juli, at bruddet blev offentligt bekræftet, da sikkerhedsforsker Dominic Alvieri tweetede et skærmbillede af en sikkerhedsmeddelelse sendt til Entrusts kunder.
Den ansvarlige gruppedrift var afhængig af det betroede netværk af sælgere af netværksadgang for at opnå indledende adgang til Entrust-miljøet, hvilket førte til den efterfølgende kryptering og eksfiltrering via en kendt ransomware-gruppe.
Hvorvidt en løsesum er blevet betalt eller ej er i øjeblikket uvist.
Bruddet blev opdaget i juni 18 og firmaet begyndte at underrette kunderne i juli 6. Årsagerne til forsinkelsen med at underrette kunderne blev ikke givet. Denne forsinkelse kunne klart sætte kundernes systemer i fare og kunne betragtes som uagtsom.
Betro anført “Vi har fastslået, at nogle filer blev taget fra vores interne systemer. Mens vi fortsætter med at undersøge problemet, vi kontakter dig direkte, hvis vi får oplysninger, som vi mener vil påvirke sikkerheden af de produkter og tjenester, vi leverer til din organisation.” – Betro.