نقض امنیت هک را واگذار کنید
غول امنیتی Entrust سرانجام تایید کرد که سیستم های IT داخلی آن در ماه ژوئن نقض شده است.
Entrust یک شرکت امنیتی است که بر اعتماد آنلاین و مدیریت هویت متمرکز است, ارائه طیف گسترده ای از خدمات, از جمله ارتباطات رمزگذاری شده, پرداخت دیجیتال امن, و راهکارهای صدور شناسنامه.
هکرها «برخی فایلها» را دزدیدند که فروشنده امنیتی Entrust اعتراف کرد: نقض داده ها در ماه گذشته با دسترسی غیرمجاز به سیستم های داخلی تایید شد.
Entrust has reluctantly admitted the databreach, منجر به سرقت اطلاعات ضروری شرکت می شود. نقض بر DOJ تأثیر می گذارد, DOE, و USDT, در میان سایر سازمان های بزرگ.
تنها در 26 جولای بود که این نقض به طور عمومی تایید شد، زمانی که محقق امنیتی دومینیک آلویری تصویری از یک اخطار امنیتی ارسال شده به مشتریان Entrust را در توییتر منتشر کرد..
عملیات گروه مسئول برای دستیابی به دسترسی اولیه به محیط Entrust به شبکه قابل اعتماد فروشندگان دسترسی به شبکه متکی بود که منجر به رمزگذاری و افشای بعدی از طریق یک گروه باجافزار شناخته شده شد..
در حال حاضر مشخص نیست که آیا باج پرداخت شده است یا خیر.
این شکاف در ژوئن کشف شد 18 and the firm started notifying customers on July 6. The reasons for the delay on notifying customers was not given. این تاخیر به وضوح می تواند سیستم های مشتریان را در معرض خطر قرار دهد و می تواند سهل انگاری تلقی شود.
امانت اعلام کرد “ما مشخص کرده ایم که برخی از فایل ها از سیستم های داخلی ما گرفته شده است. همانطور که ما به بررسی موضوع ادامه می دهیم, اگر اطلاعاتی را دریافت کنیم که معتقدیم بر امنیت محصولات و خدماتی که به سازمان شما ارائه می کنیم تأثیر می گذارد، مستقیماً با شما تماس خواهیم گرفت.” – سپردن.