V-Help
← Все новости
Безопасность

Wesco подтвердила кибератаку после заявлений группы ExfilSquad о краже данных

Wesco подтвердила кибератаку после заявлений группы ExfilSquad о краже данных

Фото: BleepingComputer

Краткий ответ

Компания Wesco подтвердила кибератаку с потенциальной утечкой данных из облачной CRM-системы после заявлений хакерской группы ExfilSquad. Инцидент не нарушил работу бизнеса, а риск для чувствительных данных отрицается.

Компания Wesco, один из крупнейших игроков на рынке дистрибуции электроники и логистических услуг, подтвердила факт расследования киберинцидента после заявлений хакерской группы ExfilSquad о краже данных. Инцидент затронул облачную CRM-систему компании, однако представители Wesco заверили, что угрозы для конфиденциальной информации клиентов и сотрудников нет.

По словам вице-президента по корпоративным коммуникациям Дженнифер Снайдерман, инцидент был обнаружен оперативно, а дальнейшее расследование не выявило признаков вредоносного ПО, включая программы-вымогатели. Бизнес-процессы компании не пострадали, и все операции продолжаются в штатном режиме. В Wesco также подчеркнули, что данные платежных карт, финансовых счетов и другая чувствительная информация не находятся под угрозой.

Группа ExfilSquad, известная атаками на такие организации, как Analog Devices, полицейские базы данных Великобритании и Ньюкаслский университет, заявила о краже 2,6 млн записей из систем Wesco. Среди похищенных данных, по словам хакеров, — персональные данные клиентов и сотрудников, профили пользователей CRM, бизнес-идентификаторы и метаданные аутентификации. После истечения срока ультиматума о выплате выкупа группа опубликовала данные на своем портале.

Эксперты по кибербезопасности из компаний Resecurity и VenariX отмечают, что ExfilSquad ранее эксплуатировала уязвимости в неправильно настроенных таблицах данных Microsoft Power Pages. Хотя Wesco не раскрыла детали взлома, публичные данные указывают на возможное использование компанией Microsoft Dynamics 365, что может быть связано с инцидентом.

Частые вопросы

Какие данные могла похитить группа ExfilSquad у Wesco?
По заявлениям хакеров, были похищены 2,6 млн записей, включая персональные данные клиентов и сотрудников, CRM-профили, бизнес-идентификаторы и метаданные аутентификации. Wesco отрицает утечку конфиденциальной информации.
Как была взломана система Wesco?
Точные детали взлома не раскрыты, но эксперты предполагают, что атака могла быть связана с уязвимостями в Microsoft Power Pages или Microsoft Dynamics 365, которые использует компания.
Какие меры предприняла Wesco после инцидента?
Компания оперативно начала расследование совместно с поставщиком облачной CRM-системы. Бизнес-процессы не пострадали, а на системах не обнаружено вредоносного ПО.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer