Uzticiet Hack drošības pārkāpumu
Drošības gigants Entrust beidzot apstiprinājis, ka tās iekšējās IT sistēmas tika pārkāptas jūnijā.
Entrust ir drošības uzņēmums, kas koncentrējas uz tiešsaistes uzticamības un identitātes pārvaldību, piedāvājot plašu pakalpojumu klāstu, ieskaitot šifrētus sakarus, droši digitālie maksājumi, un ID izsniegšanas risinājumi.
Hakeri nozaga "dažus failus" drošības pārdevējs Entrust atzīst: Apstiprināts datu pārkāpums pagājušajā mēnesī ar nesankcionētu piekļuvi iekšējām sistēmām.
Entrust has reluctantly admitted the databreach, kā rezultātā tiek nozagti būtiski uzņēmuma dati. Pārkāpums ietekmē DOJ, DOE, un USDT, cita starpā lielajām organizācijām.
Tikai 26. jūlijā pārkāpums tika publiski apstiprināts, kad drošības pētnieks Dominiks Alvieri tviterī ievietoja Entrust klientiem nosūtītā drošības paziņojuma ekrānuzņēmumu..
Atbildīgās grupas darbība paļāvās uz uzticamo tīkla piekļuves pārdevēju tīklu, lai iegūtu sākotnējo piekļuvi Entrust videi, kas izraisīja sekojošu šifrēšanas un eksfiltrācijas iedarbību, izmantojot zināmu izspiedējvīrusu grupu..
Pašlaik nav zināms, vai izpirkuma maksa ir vai nav samaksāta.
Pārkāpums tika atklāts jūnijā 18 and the firm started notifying customers on July 6. The reasons for the delay on notifying customers was not given. Šī kavēšanās var nepārprotami apdraudēt klientu sistēmas un tikt uzskatīta par nolaidību.
Uzticējums norādīts “Esam konstatējuši, ka daži faili tika ņemti no mūsu iekšējām sistēmām. Kamēr mēs turpinām izmeklēt šo problēmu, mēs sazināsimies ar jums tieši, ja uzzināsim informāciju, kas, mūsuprāt, varētu ietekmēt jūsu organizācijai sniegto produktu un pakalpojumu drošību.” – Uztic.