Betro Hack Security Breach
Sikkerhetsgiganten Entrust har endelig bekreftet at deres interne IT-systemer ble brutt tilbake i juni.
Entrust er et sikkerhetsfirma med fokus på online tillit og identitetshåndtering, tilbyr et bredt spekter av tjenester, inkludert kryptert kommunikasjon, sikre digitale betalinger, og ID-utstedelsesløsninger.
Hackere stjal «noen filer» sikkerhetsleverandøren Entrust innrømmer: Datainnbrudd forrige måned med uautorisert intern systemtilgang bekreftet.
Entrust har motvillig innrømmet databruddet, som resulterer i tyveri av viktige bedriftsdata. Bruddet påvirker DOJ, DOE, og USDT, blant andre store organisasjoner.
Det var ikke før 26. juli at bruddet ble offentlig bekreftet da sikkerhetsforsker Dominic Alvieri tweetet et skjermbilde av en sikkerhetsmelding sendt til Entrusts kunder.
Den ansvarlige gruppeoperasjonen var avhengig av det pålitelige nettverket av selgere av nettverkstilgang for å få innledende tilgang til Entrust-miljøet som førte til påfølgende krypterings- og eksfiltreringseksponering via en kjent løsepengevaregruppe.
Hvorvidt løsepenger er betalt eller ikke er foreløpig ukjent.
Bruddet ble oppdaget i juni 18 og firmaet begynte å varsle kunder i juli 6. Årsakene til forsinkelsen med å varsle kunder ble ikke gitt. Denne forsinkelsen kan helt klart sette kundenes systemer i fare og kan anses som uaktsom.
Betro oppgitt “Vi har fastslått at noen filer ble hentet fra våre interne systemer. Mens vi fortsetter å undersøke problemet, vi vil kontakte deg direkte hvis vi får informasjon som vi tror vil påvirke sikkerheten til produktene og tjenestene vi leverer til din organisasjon.” – Betro.