Εμπιστευτείτε την παραβίαση ασφαλείας Hack
Ο γίγαντας ασφαλείας Entrust επιβεβαίωσε επιτέλους την παραβίαση των εσωτερικών του συστημάτων πληροφορικής τον Ιούνιο.
Η Entrust είναι μια εταιρεία ασφάλειας που εστιάζει στην ηλεκτρονική διαχείριση εμπιστοσύνης και ταυτότητας, προσφέροντας ένα ευρύ φάσμα υπηρεσιών, συμπεριλαμβανομένων των κρυπτογραφημένων επικοινωνιών, ασφαλείς ψηφιακές πληρωμές, και λύσεις έκδοσης ταυτότητας.
Χάκερ έκλεψαν «μερικά αρχεία» παραδέχεται ο προμηθευτής ασφαλείας Entrust: Επιβεβαιώθηκε παραβίαση δεδομένων τον περασμένο μήνα με μη εξουσιοδοτημένη πρόσβαση σε εσωτερικά συστήματα.
Entrust has reluctantly admitted the databreach, με αποτέλεσμα την κλοπή βασικών εταιρικών δεδομένων. Η παραβίαση επηρεάζει το DOJ, το DOE, και το USDT, μεταξύ άλλων μεγάλων οργανισμών.
Μόλις στις 26 Ιουλίου η παραβίαση επιβεβαιώθηκε δημόσια όταν ο ερευνητής ασφάλειας Dominic Alvieri ανέβασε στο Twitter ένα στιγμιότυπο οθόνης μιας ειδοποίησης ασφαλείας που στάλθηκε στους πελάτες της Entrust.
Η λειτουργία της υπεύθυνης ομάδας βασίστηκε στο αξιόπιστο δίκτυο πωλητών πρόσβασης δικτύου για την απόκτηση αρχικής πρόσβασης στο περιβάλλον Entrust, το οποίο οδήγησε στην επακόλουθη έκθεση κρυπτογράφησης και εξαγωγής μέσω μιας γνωστής ομάδας ransomware.
Το αν έχουν καταβληθεί λύτρα ή όχι είναι προς το παρόν άγνωστο.
Η παραβίαση ανακαλύφθηκε τον Ιούνιο 18 and the firm started notifying customers on July 6. The reasons for the delay on notifying customers was not given. Αυτή η καθυστέρηση θα μπορούσε σαφώς να θέσει σε κίνδυνο τα συστήματα των πελατών και θα μπορούσε να θεωρηθεί αμέλεια.
Δηλώθηκε η ανάθεση “Διαπιστώσαμε ότι ορισμένα αρχεία έχουν ληφθεί από τα εσωτερικά μας συστήματα. Καθώς συνεχίζουμε τη διερεύνηση του θέματος, θα επικοινωνήσουμε απευθείας μαζί σας εάν μάθουμε πληροφορίες που πιστεύουμε ότι θα επηρεάσουν την ασφάλεια των προϊόντων και των υπηρεσιών που παρέχουμε στον οργανισμό σας.” – Εμπιστεύομαι.