Percayakan Pelanggaran Keselamatan Hack
Gergasi keselamatan Entrust akhirnya mengesahkan sistem IT dalamannya telah dilanggar pada bulan Jun.
Entrust ialah firma keselamatan yang memberi tumpuan kepada pengurusan kepercayaan dan identiti dalam talian, menawarkan pelbagai perkhidmatan, termasuk komunikasi yang disulitkan, pembayaran digital yang selamat, dan penyelesaian pengeluaran ID.
Penggodam mencuri 'beberapa fail' vendor keselamatan Entrust mengakui: Pelanggaran data bulan lepas dengan akses sistem dalaman yang tidak dibenarkan disahkan.
Entrust has reluctantly admitted the databreach, mengakibatkan kecurian data korporat penting. Pelanggaran itu memberi kesan kepada DOJ, JAS, dan USDT, antaranya organisasi utama.
Sehingga 26 Julai barulah pelanggaran itu disahkan secara terbuka apabila penyelidik keselamatan Dominic Alvieri mentweet tangkapan skrin notis keselamatan yang dihantar kepada pelanggan Entrust.
Operasi kumpulan yang bertanggungjawab bergantung pada rangkaian penjual akses rangkaian yang dipercayai untuk mendapatkan akses awal kepada persekitaran Entrust yang membawa kepada pendedahan penyulitan dan penyusutan berikutnya melalui kumpulan perisian tebusan yang diketahui.
Sama ada wang tebusan telah dibayar atau tidak pada masa ini tidak diketahui.
Pelanggaran itu ditemui pada Jun 18 and the firm started notifying customers on July 6. The reasons for the delay on notifying customers was not given. Kelewatan ini jelas boleh menyebabkan sistem pelanggan berisiko dan boleh dianggap cuai.
Amanah dinyatakan “Kami telah menentukan bahawa beberapa fail telah diambil daripada sistem dalaman kami. Semasa kami terus menyiasat isu ini, kami akan menghubungi anda secara terus jika kami mengetahui maklumat yang kami percaya akan menjejaskan keselamatan produk dan perkhidmatan yang kami sediakan kepada organisasi anda.” – Amanah.