نقض امنیت هک را واگذار کنید
غول امنیتی Entrust سرانجام تایید کرد که سیستم های IT داخلی آن در ماه ژوئن نقض شده است.
Entrust یک شرکت امنیتی است که بر اعتماد آنلاین و مدیریت هویت متمرکز است, ارائه طیف گسترده ای از خدمات, از جمله ارتباطات رمزگذاری شده, پرداخت دیجیتال امن, و راهکارهای صدور شناسنامه.
هکرها «برخی فایلها» را دزدیدند که فروشنده امنیتی Entrust اعتراف کرد: نقض داده ها در ماه گذشته با دسترسی غیرمجاز به سیستم های داخلی تایید شد.
Entust با اکراه Databreach را پذیرفته است, منجر به سرقت اطلاعات ضروری شرکت می شود. نقض بر DOJ تأثیر می گذارد, DOE, و USDT, در میان سایر سازمان های بزرگ.
تنها در 26 جولای بود که این نقض به طور عمومی تایید شد، زمانی که محقق امنیتی دومینیک آلویری تصویری از یک اخطار امنیتی ارسال شده به مشتریان Entrust را در توییتر منتشر کرد..
عملیات گروه مسئول برای دستیابی به دسترسی اولیه به محیط Entrust به شبکه قابل اعتماد فروشندگان دسترسی به شبکه متکی بود که منجر به رمزگذاری و افشای بعدی از طریق یک گروه باجافزار شناخته شده شد..
در حال حاضر مشخص نیست که آیا باج پرداخت شده است یا خیر.
این شکاف در ژوئن کشف شد 18 و این شرکت از ژوئیه شروع به اطلاع مشتری کرد 6. دلایل تأخیر در اطلاع رسانی به مشتریان ارائه نشده است. این تاخیر به وضوح می تواند سیستم های مشتریان را در معرض خطر قرار دهد و می تواند سهل انگاری تلقی شود.
امانت اعلام کرد “ما مشخص کرده ایم که برخی از فایل ها از سیستم های داخلی ما گرفته شده است. همانطور که ما به بررسی موضوع ادامه می دهیم, اگر اطلاعاتی را دریافت کنیم که معتقدیم بر امنیت محصولات و خدماتی که به سازمان شما ارائه می کنیم تأثیر می گذارد، مستقیماً با شما تماس خواهیم گرفت.” – سپردن.