Ủy thác Hack vi phạm bảo mật
Gã khổng lồ bảo mật Entrust cuối cùng đã xác nhận hệ thống CNTT nội bộ của họ đã bị xâm phạm vào tháng 6.
Entrust là một công ty bảo mật tập trung vào quản lý danh tính và tin cậy trực tuyến, cung cấp một loạt các dịch vụ, bao gồm thông tin liên lạc được mã hóa, thanh toán kỹ thuật số an toàn, và các giải pháp cấp ID.
Tin tặc đã đánh cắp ‘một số tệp’ mà nhà cung cấp bảo mật Entrust thừa nhận: Đã xác nhận vi phạm dữ liệu vào tháng trước với quyền truy cập trái phép vào hệ thống nội bộ.
Entrust đã miễn cưỡng thừa nhận vụ vi phạm dữ liệu, dẫn đến việc đánh cắp dữ liệu thiết yếu của công ty. Sự vi phạm ảnh hưởng đến DOJ, DOE, và USDT, trong số các tổ chức lớn khác.
Mãi đến ngày 26 tháng 7, vi phạm mới được xác nhận công khai khi nhà nghiên cứu bảo mật Dominic Alvieri đăng tải một bức ảnh chụp màn hình thông báo bảo mật được gửi đến khách hàng của Entrust..
Hoạt động của nhóm chịu trách nhiệm dựa vào mạng tin cậy của những người bán quyền truy cập mạng để có được quyền truy cập ban đầu vào môi trường Entrust, dẫn đến việc tiếp xúc với mã hóa và xâm nhập sau đó thông qua một nhóm ransomware đã biết..
Hiện vẫn chưa xác định được tiền chuộc đã được trả hay chưa.
Sự vi phạm được phát hiện vào tháng 6 18 và công ty bắt đầu thông báo cho khách hàng vào tháng 7 6. Chưa đưa ra lý do chậm trễ thông báo cho khách hàng. Sự chậm trễ này rõ ràng có thể khiến hệ thống của khách hàng gặp rủi ro và có thể bị coi là cẩu thả.
Ủy thác đã nêu “Chúng tôi đã xác định rằng một số tệp đã được lấy từ hệ thống nội bộ của chúng tôi. Khi chúng tôi tiếp tục điều tra vấn đề, chúng tôi sẽ liên hệ trực tiếp với bạn nếu chúng tôi biết được thông tin mà chúng tôi tin rằng sẽ ảnh hưởng đến tính bảo mật của các sản phẩm và dịch vụ mà chúng tôi cung cấp cho tổ chức của bạn.” – Ủy thác.