มอบหมายการละเมิดความปลอดภัยในการแฮ็ก
ในที่สุด Entrust ยักษ์ใหญ่ด้านความปลอดภัยก็ยืนยันแล้วว่าระบบไอทีภายในถูกละเมิดในเดือนมิถุนายน.
Entrust เป็นบริษัทรักษาความปลอดภัยที่เน้นการจัดการความเชื่อถือและตัวตนออนไลน์, พร้อมบริการที่หลากหลาย, รวมถึงการสื่อสารที่เข้ารหัส, การชำระเงินดิจิทัลที่ปลอดภัย, และโซลูชั่นการออกบัตรประจำตัว.
แฮกเกอร์ขโมย 'บางไฟล์' ผู้ให้บริการรักษาความปลอดภัย Entrust ยอมรับ: การละเมิดข้อมูลเมื่อเดือนที่แล้วพร้อมการยืนยันการเข้าถึงระบบภายในที่ไม่ได้รับอนุญาต.
Entrust has reluctantly admitted the databreach, ส่งผลให้มีการขโมยข้อมูลสำคัญขององค์กร. การละเมิดส่งผลกระทบต่อ DOJ, DOE, และ USDT, ท่ามกลางองค์กรใหญ่ๆ.
จนถึงวันที่ 26 กรกฎาคมที่การละเมิดได้รับการยืนยันต่อสาธารณะเมื่อ Dominic Alvieri นักวิจัยด้านความปลอดภัยทวีตภาพหน้าจอของการแจ้งเตือนความปลอดภัยที่ส่งถึงลูกค้าของ Entrust.
การดำเนินการของกลุ่มที่รับผิดชอบอาศัยเครือข่ายที่เชื่อถือได้ของผู้ขายที่เข้าถึงเครือข่ายเพื่อเข้าถึงสภาพแวดล้อม Entrust เบื้องต้นซึ่งนำไปสู่การเข้ารหัสและการกรองที่ตามมาภายหลังผ่านกลุ่มแรนซัมแวร์ที่รู้จัก.
ค่าไถ่ได้รับเงินแล้วหรือยังไม่ทราบ.
การละเมิดถูกค้นพบเมื่อมิถุนายน 18 and the firm started notifying customers on July 6. The reasons for the delay on notifying customers was not given. ความล่าช้านี้อาจทำให้ระบบของลูกค้ามีความเสี่ยงอย่างชัดเจนและอาจถือได้ว่าประมาทเลินเล่อ.
มอบหมายระบุ “เราได้พิจารณาแล้วว่าไฟล์บางไฟล์ถูกพรากไปจากระบบภายในของเรา. ในขณะที่เรายังคงตรวจสอบปัญหาต่อไป, เราจะติดต่อคุณโดยตรงหากเราทราบข้อมูลที่เราเชื่อว่าจะส่งผลต่อความปลอดภัยของผลิตภัณฑ์และบริการที่เรามอบให้กับองค์กรของคุณ” – มอบหมาย.