🌟 Atualização imperdível para quem gosta de estar bem informado!
Não deixe essa passar: clique e saiba tudo!
Apoie esse projeto de divulgacao de noticias! Clique aqui
A gigante global da cadeia de suprimentos e distribuição Wesco confirmou em comunicado ao BleepingComputer que está investigando um incidente de segurança cibernética.
A declaração da empresa ocorre depois que o grupo de extorsão de dados ExfilSquad alegou ter roubado informações confidenciais da Wesco e vazado em seu site de vazamento de dados.
Jennifer Sniderman, vice-presidente de comunicações corporativas da Wesco, disse que o incidente envolve o ambiente de CRM em nuvem da empresa.
“A Wesco está ciente de uma alegação de exfiltração de dados de CRM por terceiros”, disse Sniderman ao BleepingComputer.
“Trabalhamos com nosso fornecedor de CRM em nuvem sobre o assunto e não acreditamos que haja risco para dados confidenciais.”
O representante da empresa acrescentou que a Wesco não sofreu qualquer interrupção nos negócios e todas as operações continuam normalmente.
A Wesco disse que o incidente foi detectado rapidamente e que sua investigação subsequente não encontrou evidências de ransomware ou outro software malicioso em seus sistemas de TI.
“Não acreditamos que informações de cartões de pagamento, informações de contas financeiras ou outros dados confidenciais de clientes ou funcionários estejam em risco”, afirmou a empresa.
A Wesco é uma empresa Fortune 500 que distribui produtos elétricos, eletrônicos, comunicações, segurança, serviços públicos e banda larga, ao mesmo tempo que fornece serviços de logística e cadeia de suprimentos para empresas.
A empresa emprega aproximadamente 21.000 pessoas e opera mais de 700 centros de distribuição, centros de atendimento e escritórios de vendas em aproximadamente 50 países. A Wesco gerou cerca de US$ 24 bilhões em vendas no ano passado.
Recentemente, o grupo de extorsão de dados ExfilSquad, conhecido por violações de dados na Analog Devices, no banco de dados jurídico nacional da polícia do Reino Unido e na Universidade de Newcastle, alegou uma violação na Wesco.
O ator da ameaça alegou ter roubado 2,6 milhões de registros contendo PII de clientes e funcionários, dados de contas e contatos, perfis de usuários de CRM, identificadores de crédito e comerciais, metadados de autenticação e informações de acesso.
Depois que o prazo do hacker para a empresa entrar nas negociações de pagamento de resgate expirou, o ExfilSquad publicou os dados supostamente exfiltrados dos sistemas da Wesco.
Wesco listado no portal ExfilSquadFonte: BleepingComputer
O BleepingComputer pediu à Wesco que confirmasse as afirmações do ExfilSquad, mas não recebemos resposta às nossas perguntas adicionais.
No entanto, relatórios recentes de pesquisadores de empresas de segurança cibernética Resecurity e VenariX examinando a atividade do ExfilSquad indicam que o ator da ameaça teve como alvo no passado tabelas de dados do Microsoft Power Pages configuradas incorretamente.
A Wesco não compartilhou como o agente da ameaça violou sua rede, mas informações disponíveis publicamente indicam que a Wesco pode estar usando o Microsoft Dynamics 365.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o whitepaper
A declaração da empresa ocorre depois que o grupo de extorsão de dados ExfilSquad alegou ter roubado informações confidenciais da Wesco e vazado em seu site de vazamento de dados.
Jennifer Sniderman, vice-presidente de comunicações corporativas da Wesco, disse que o incidente envolve o ambiente de CRM em nuvem da empresa.
“A Wesco está ciente de uma alegação de exfiltração de dados de CRM por terceiros”, disse Sniderman ao BleepingComputer.
“Trabalhamos com nosso fornecedor de CRM em nuvem sobre o assunto e não acreditamos que haja risco para dados confidenciais.”
O representante da empresa acrescentou que a Wesco não sofreu qualquer interrupção nos negócios e todas as operações continuam normalmente.
A Wesco disse que o incidente foi detectado rapidamente e que sua investigação subsequente não encontrou evidências de ransomware ou outro software malicioso em seus sistemas de TI.
“Não acreditamos que informações de cartões de pagamento, informações de contas financeiras ou outros dados confidenciais de clientes ou funcionários estejam em risco”, afirmou a empresa.
A Wesco é uma empresa Fortune 500 que distribui produtos elétricos, eletrônicos, comunicações, segurança, serviços públicos e banda larga, ao mesmo tempo que fornece serviços de logística e cadeia de suprimentos para empresas.
A empresa emprega aproximadamente 21.000 pessoas e opera mais de 700 centros de distribuição, centros de atendimento e escritórios de vendas em aproximadamente 50 países. A Wesco gerou cerca de US$ 24 bilhões em vendas no ano passado.
Recentemente, o grupo de extorsão de dados ExfilSquad, conhecido por violações de dados na Analog Devices, no banco de dados jurídico nacional da polícia do Reino Unido e na Universidade de Newcastle, alegou uma violação na Wesco.
O ator da ameaça alegou ter roubado 2,6 milhões de registros contendo PII de clientes e funcionários, dados de contas e contatos, perfis de usuários de CRM, identificadores de crédito e comerciais, metadados de autenticação e informações de acesso.
Depois que o prazo do hacker para a empresa entrar nas negociações de pagamento de resgate expirou, o ExfilSquad publicou os dados supostamente exfiltrados dos sistemas da Wesco.
Wesco listado no portal ExfilSquadFonte: BleepingComputer
O BleepingComputer pediu à Wesco que confirmasse as afirmações do ExfilSquad, mas não recebemos resposta às nossas perguntas adicionais.
No entanto, relatórios recentes de pesquisadores de empresas de segurança cibernética Resecurity e VenariX examinando a atividade do ExfilSquad indicam que o ator da ameaça teve como alvo no passado tabelas de dados do Microsoft Power Pages configuradas incorretamente.
A Wesco não compartilhou como o agente da ameaça violou sua rede, mas informações disponíveis publicamente indicam que a Wesco pode estar usando o Microsoft Dynamics 365.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o whitepaper
#samirnews #samir #news #boletimtec #wesco #confirma #incidente #de #segurança #após #exfilsquad #alegar #roubo #de #dados
⚡ Fique ligado: novidades e promoções em breve por aqui! ⚡
Postar um comentário