委託黑客安全漏洞
安全巨頭Trust終於證實其內部IT系統喺6月份遭到破壞。.
Entrust係一家專注於在線信任同身份打理嘅安全公司, 提供廣泛嘅服務, 包括加密通信, 安全嘅數字支付, 同ID簽發解決方案.
黑客竊取桎梏一些文件为安全供應商Entrust承認: 上個月數據洩露,未經授權嘅內部系統訪問得到確認.
Entrust has reluctantly admitted the databreach, 導致基本企業數據被盜. 違規行為影響司法部, 美國能源部, 同泰達幣, 其他主要組織.
直到7月26日,安全研究員多米尼克·阿尔维耶里( Dominic Alvieri )在推特上發佈咗發送畀Trust客戶嘅安全通知嘅屏幕截图,該漏洞才得到公開證實。.
負責嘅組操作依賴於受信任嘅網絡訪問銷售商網絡嚟獲得對Entrust環境嘅初始訪問權限,導致咗隨後透過已知勒索軟件組進行嘅加密同外泄暴露.
贖金是否已支付目前未知.
違規行為於6月被發現 18 and the firm started notifying customers on July 6. The reasons for the delay on notifying customers was not given. 呢種延遲顯然可能會令客戶嘅系統面臨風險,並可能被視為疏忽.
委託聲明 “我哋已確定某些文件係由我哋嘅內部系統中獲取嘅. 隨著我哋繼續調查該問題, 如果我哋瞭解到我哋認為會影響我哋向貴組織提供嘅產品同服務嘅安全性嘅信息,我哋將直接與你聯繫。” – 委託.