Entrust hack seguridad breach
Seguridad higanteng Entrust ay sa wakas nakumpirma ang kanyang panloob na IT system sistema ay breached bumalik sa Hunyo.
Entrust ay isang seguridad firm na nakatutok sa online na tiwala at pagkakakilanlan pamamahala, nag-aalok ng isang malawak na hanay ng mga serbisyo, kabilang ang naisakriptang komunikasyon, secure na mga pagbabayad dihital, at ID issuance solusyon.
Hackers ninakaw 'ilang mga file' seguridad vendor Entrust admits: Data breach huling buwan na may di-awtorisadong panloob na sistema ng access na nakumpirma.
Entrust has reluctantly admitted the databreach, nagreresulta sa pagnanakaw ng mahahalagang data corporate data. Ang breach epekto ang DOJ, ang DOE, at ang USDT, kabilang sa iba pang mga pangunahing organisasyon.
Ito ay hindi hanggang Hulyo 26 na ang breach ay publiko na kumpirmahin kapag ang security researcher Dominic Alvieri tweet tweet ng isang screenshot ng isang seguridad na ipinadala sa Entrust customer.
Ang responsableng grupo ng operasyon ay umasa sa pinagkakatiwalaang network ng mga network access nagbebenta upang makakuha ng paunang access sa Entrust environment na humantong sa kasunod na pagsasakripta at exfiltration exposure sa pamamagitan ng isang kilalang grupo ng ransomware group.
Kung ang isang ranso ay binayaran o hindi kasalukuyang hindi kilala.
Natuklasan ang tatak noong Hunyo 18 and the firm started notifying customers on July 6. The reasons for the delay on notifying customers was not given. Pagkaantala na ito ay maaaring malinaw na ilagay ang mga sistema ng customer sa panganib at maaaring itinuturing na negatibong.
Entrust nakasaad “Kami ay nagpasiya na ang ilang mga file ay kinuha mula sa aming panloob na sistema. Habang patuloy naming imbestigahan ang isyu, makikipag-ugnayan kami sa iyo nang direkta kung matututuhan namin ang impormasyon na naniniwala kami na makakaapekto sa seguridad ng mga produkto at serbisyong ibinibigay namin sa iyong organisasyon.” – Pagtiwala.