Toevertrouwen Hack Beveiligingsinbreuk
Beveiligingsgigant Entrust heeft eindelijk bevestigd dat zijn interne IT-systemen in juni zijn geschonden.
Entrust is een beveiligingsbedrijf dat zich richt op online vertrouwen en identiteitsbeheer, een breed scala aan diensten aanbieden, inclusief versleutelde communicatie, veilige digitale betalingen, en ID-uitgifteoplossingen.
Hackers stalen 'sommige bestanden' beveiligingsleverancier Entrust geeft toe: Datalek vorige maand met ongeautoriseerde toegang tot interne systemen bevestigd.
Entrust has reluctantly admitted the databreach, resulterend in de diefstal van essentiële bedrijfsgegevens. De inbreuk heeft gevolgen voor het DOJ, de DOE, en de USDT, onder andere grote organisaties.
Pas op 26 juli werd de inbreuk publiekelijk bevestigd toen beveiligingsonderzoeker Dominic Alvieri een screenshot tweette van een beveiligingskennisgeving die naar de klanten van Entrust was gestuurd.
De verantwoordelijke groepsoperatie vertrouwde op het vertrouwde netwerk van verkopers van netwerktoegang om de eerste toegang tot de Entrust-omgeving te verkrijgen, wat leidde tot de daaropvolgende blootstelling aan versleuteling en exfiltratie via een bekende ransomware-groep.
Of er al dan niet losgeld is betaald, is momenteel niet bekend.
De inbreuk werd ontdekt in juni 18 and the firm started notifying customers on July 6. The reasons for the delay on notifying customers was not given. Deze vertraging kan de systemen van klanten duidelijk in gevaar brengen en kan als nalatig worden beschouwd.
toevertrouwen verklaarde “We hebben vastgesteld dat sommige bestanden uit onze interne systemen zijn gehaald. Terwijl we het probleem blijven onderzoeken, we nemen rechtstreeks contact met u op als we informatie krijgen waarvan we denken dat die van invloed is op de beveiliging van de producten en diensten die we aan uw organisatie leveren.” – Toevertrouwen.