Patikėkite „Hack“ saugumo pažeidimą
Saugumo milžinė „Entrust“ pagaliau patvirtino, kad jos vidinės IT sistemos buvo pažeistos dar birželį.
„Entrust“ yra saugos įmonė, orientuota į pasitikėjimą internete ir tapatybės valdymą, siūlanti platų paslaugų spektrą, įskaitant užšifruotus ryšius, saugūs skaitmeniniai mokėjimai, ir ID išdavimo sprendimai.
Įsilaužėliai pavogė „kai kuriuos failus“ saugumo pardavėjas „Entrust“.: Patvirtintas praėjusį mėnesį įvykęs duomenų pažeidimas dėl neteisėtos prieigos prie vidinių sistemų.
Entrust has reluctantly admitted the databreach, dėl to buvo pavogti esminiai įmonės duomenys. Pažeidimas paveikia DOJ, DOE, ir USDT, tarp kitų pagrindinių organizacijų.
Pažeidimas buvo viešai patvirtintas tik liepos 26 d., kai saugumo tyrinėtojas Dominicas Alvieri „Twitter“ paskelbė „Entrust“ klientams išsiųsto saugumo pranešimo ekrano kopiją..
Atsakingos grupės operacija rėmėsi patikimu tinklo prieigos pardavėjų tinklu, kad gautų pradinę prieigą prie „Entrust“ aplinkos, dėl kurios vėliau buvo atskleista šifravimo ir eksfiltravimo informacija per žinomą išpirkos reikalaujančių programų grupę..
Ar išpirka buvo sumokėta, ar ne, šiuo metu nežinoma.
Pažeidimas buvo nustatytas birželio mėn 18 and the firm started notifying customers on July 6. The reasons for the delay on notifying customers was not given. Dėl šio delsimo gali kilti pavojus klientų sistemoms ir jis gali būti laikomas aplaidžiu.
Nurodytas patikėjimas “Nustatėme, kad kai kurie failai buvo paimti iš mūsų vidinių sistemų. Kol mes ir toliau tiriame problemą, susisieksime su jumis tiesiogiai, jei sužinosime informaciją, kuri, mūsų nuomone, turėtų įtakos jūsų organizacijai teikiamų produktų ir paslaugų saugumui.” – Patikėti.