Afda Hack Ksur tas-Sigurtà
Il-ġgant tas-sigurtà Entrust fl-aħħar ikkonferma li s-sistemi interni tal-IT tagħha nkisru lura f'Ġunju.
Entrust hija ditta tas-sigurtà ffukata fuq il-fiduċja online u l-ġestjoni tal-identità, joffri firxa wiesgħa ta’ servizzi, inklużi komunikazzjonijiet encrypted, pagamenti diġitali siguri, u soluzzjonijiet ta' ħruġ ta' ID.
Il-hackers serqu ‘xi fajls’ jammetti l-bejjiegħ tas-sigurtà Entrust: Ksur tad-dejta x-xahar li għadda b'aċċess għal sistemi interni mhux awtorizzat ikkonfermat.
Entrust has reluctantly admitted the databreach, li jirriżulta fis-serq ta’ data korporattiva essenzjali. Il-ksur ikollu impatt fuq id-DOJ, id-DOE, u l-USDT, fost l-oħrajn organizzazzjonijiet ewlenin.
Kien biss fis-26 ta’ Lulju li l-ksur kien ikkonfermat pubblikament meta r-riċerkatur tas-sigurtà Dominic Alvieri għamel tweet ta’ screenshot ta’ avviż ta’ sigurtà mibgħut lill-klijenti ta’ Entrust..
L-operazzjoni tal-grupp responsabbli bbażat ruħha fuq in-netwerk fdat tal-bejjiegħa tal-aċċess għan-netwerk biex jikseb aċċess inizjali għall-ambjent Entrust li wassal għall-espożizzjoni sussegwenti tal-kriptaġġ u l-esfiltrazzjoni permezz ta’ grupp ta’ ransomware magħruf..
Bħalissa mhux magħruf jekk tħallasx fidwa jew le.
Il-ksur ġie skopert f'Ġunju 18 and the firm started notifying customers on July 6. The reasons for the delay on notifying customers was not given. Dan id-dewmien jista' b'mod ċar ipoġġi s-sistemi tal-klijenti f'riskju u jista' jitqies bħala negliġenti.
Entrust iddikjarat “Iddeterminajna li xi fajls ittieħdu mis-sistemi interni tagħna. Hekk kif inkomplu ninvestigaw il-kwistjoni, aħna se nikkuntattjawk direttament jekk nitgħallmu informazzjoni li nemmnu li taffettwa s-sigurtà tal-prodotti u s-servizzi li nipprovdu lill-organizzazzjoni tiegħek.” – Afda.