Entrust Hack 安全漏洞
安全巨頭 Entrust 終於確認其內部 IT 系統早在 6 月就遭到入侵.
Entrust 是一家專注於在線信任和身份管理的安全公司, 提供廣泛的服務, 包括加密通信, 安全的數字支付, 和身份證發行解決方案.
黑客竊取了“一些文件”安全供應商 Entrust 承認: 上個月確認未經授權的內部系統訪問導致數據洩露.
Entrust has reluctantly admitted the databreach, 導致重要公司數據被盜. 違規行為影響 DOJ, 美國能源部, 和 USDT, 在其他主要組織中.
直到 7 月 26 日,安全研究員 Dominic Alvieri 在推特上發布了一份發送給 Entrust 客戶的安全通知的屏幕截圖,才公開證實了這一漏洞。.
責任集團操作依靠網絡訪問賣家的可信網絡獲得對 Entrust 環境的初始訪問權限,從而導致隨後通過已知的勒索軟件集團進行加密和洩露暴露.
是否已支付贖金目前未知.
該漏洞於 6 月被發現 18 and the firm started notifying customers on July 6. The reasons for the delay on notifying customers was not given. 這種延遲顯然會使客戶系統面臨風險,並可能被視為疏忽.
委託聲明 “我們已確定某些文件是從我們的內部系統中獲取的. 隨著我們繼續調查這個問題, 如果我們了解到我們認為會影響我們向您的組織提供的產品和服務的安全性的信息,我們將直接與您聯繫。” – 委託.