Entrust Hack Violación de seguridad
El gigante de la seguridad Entrust finalmente confirmó que sus sistemas internos de TI fueron violados en junio.
Entrust es una empresa de seguridad centrada en la confianza en línea y la gestión de identidades., ofreciendo una amplia gama de servicios, incluyendo comunicaciones encriptadas, pagos digitales seguros, y soluciones de emisión de documentos de identidad.
Los piratas informáticos robaron "algunos archivos" del proveedor de seguridad Entrust admite: Violación de datos el mes pasado con acceso no autorizado a sistemas internos confirmado.
Entrust has reluctantly admitted the databreach, resultando en el robo de datos corporativos esenciales. La infracción afecta al Departamento de Justicia, el DOE, y el USDT, entre otras importantes organizaciones.
No fue hasta el 26 de julio que se confirmó públicamente la violación cuando el investigador de seguridad Dominic Alvieri tuiteó una captura de pantalla de un aviso de seguridad enviado a los clientes de Entrust..
La operación del grupo responsable se basó en la red confiable de vendedores de acceso a la red para obtener acceso inicial al entorno de Entrust, lo que condujo a la posterior exposición de encriptación y exfiltración a través de un grupo de ransomware conocido..
Actualmente se desconoce si se ha pagado un rescate o no..
La brecha fue descubierta en junio 18 and the firm started notifying customers on July 6. The reasons for the delay on notifying customers was not given. Este retraso claramente podría poner en riesgo los sistemas de los clientes y podría considerarse negligente..
confiar declarado “Hemos determinado que algunos archivos fueron tomados de nuestros sistemas internos. A medida que continuamos investigando el problema, nos comunicaremos con usted directamente si obtenemos información que creemos que podría afectar la seguridad de los productos y servicios que brindamos a su organización.” – Confiar.