Wesco подтвердила кибератаку после заявлений группы ExfilSquad о краже данных

Фото: BleepingComputer
Краткий ответ
Компания Wesco подтвердила кибератаку с потенциальной утечкой данных из облачной CRM-системы после заявлений хакерской группы ExfilSquad. Инцидент не нарушил работу бизнеса, а риск для чувствительных данных отрицается.
Компания Wesco, один из крупнейших игроков на рынке дистрибуции электроники и логистических услуг, подтвердила факт расследования киберинцидента после заявлений хакерской группы ExfilSquad о краже данных. Инцидент затронул облачную CRM-систему компании, однако представители Wesco заверили, что угрозы для конфиденциальной информации клиентов и сотрудников нет.
По словам вице-президента по корпоративным коммуникациям Дженнифер Снайдерман, инцидент был обнаружен оперативно, а дальнейшее расследование не выявило признаков вредоносного ПО, включая программы-вымогатели. Бизнес-процессы компании не пострадали, и все операции продолжаются в штатном режиме. В Wesco также подчеркнули, что данные платежных карт, финансовых счетов и другая чувствительная информация не находятся под угрозой.
Группа ExfilSquad, известная атаками на такие организации, как Analog Devices, полицейские базы данных Великобритании и Ньюкаслский университет, заявила о краже 2,6 млн записей из систем Wesco. Среди похищенных данных, по словам хакеров, — персональные данные клиентов и сотрудников, профили пользователей CRM, бизнес-идентификаторы и метаданные аутентификации. После истечения срока ультиматума о выплате выкупа группа опубликовала данные на своем портале.
Эксперты по кибербезопасности из компаний Resecurity и VenariX отмечают, что ExfilSquad ранее эксплуатировала уязвимости в неправильно настроенных таблицах данных Microsoft Power Pages. Хотя Wesco не раскрыла детали взлома, публичные данные указывают на возможное использование компанией Microsoft Dynamics 365, что может быть связано с инцидентом.
Частые вопросы
- Какие данные могла похитить группа ExfilSquad у Wesco?
- По заявлениям хакеров, были похищены 2,6 млн записей, включая персональные данные клиентов и сотрудников, CRM-профили, бизнес-идентификаторы и метаданные аутентификации. Wesco отрицает утечку конфиденциальной информации.
- Как была взломана система Wesco?
- Точные детали взлома не раскрыты, но эксперты предполагают, что атака могла быть связана с уязвимостями в Microsoft Power Pages или Microsoft Dynamics 365, которые использует компания.
- Какие меры предприняла Wesco после инцидента?
- Компания оперативно начала расследование совместно с поставщиком облачной CRM-системы. Бизнес-процессы не пострадали, а на системах не обнаружено вредоносного ПО.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml