קורבנות נוספים של האק של MOVEit נקראים, כולל אסתי לאודר

קורבנות נוספים של האק של MOVEit נקראים, כולל אסתי לאודר

צומת המקור: 2784539

טיילר קרוס טיילר קרוס
פורסם ב: 24 ביולי 2023
קורבנות נוספים של האק של MOVEit נקראים, כולל אסתי לאודר

אסתי לאודר, חברת קוסמטיקה פופולרית, אישרה שהיא הקורבן של הפריצה של MOVEit שכונתה תקרית אבטחת סייבר עולמית.

שירות שיתוף העברת הקבצים MOVEit המשמש חברות קטנות וגדולות, גופים וסוכנויות ממשלתיות, בתי ספר, בתי חולים ועוד נפרץ לאחרונה על ידי קבוצת תוכנות הכופר Cl0p הרוסית.

ההאקרים מפרסמים נתונים רגישים בהמוניהם מאז ה-14 ביוני. בניגוד לנורמה, קבוצת האקרים שנייה עם קשרים לרוסיה, BlackCat, תובעת גם היא קרדיט על המתקפה, ומפרסמת מידע שדלף משלה באמצעות מדיה חברתית.

הכנופיה טוענת שגנבה 131GB של נתונים ואת ארכיוני החברה.

"בהתבסס על הסטטוס הנוכחי של החקירה, החברה מאמינה שהגורם הבלתי מורשה השיג חלק מהנתונים מהמערכות שלה, והחברה פועלת להבין את טיבם והיקפם של נתונים אלה", אמרה אסתי לאודר. הפרטים המלאים של כמות הנתונים המשמעותית בכופר אינם ידועים.

בתגובה מהירה, אסתי לאודר פעלה באופן יזום על ידי הורדת מערכות מסוימות ועבודה עם מומחי אבטחת סייבר בפתיחת חקירה. החברה הצהירה כי המתקפה צפויה להמשיך לשבש את הפעילות העסקית שלהם, ככל הנראה להשפיע על שותפים עסקיים, לקוחות ואפילו עובדים.

"החשיפה הזו של אסתי לאודר מעלה הרבה שאלות לגבי מידת חומרת ההפרה ואיזה נתונים רגישים או חסויים נמצאים בסיכון", אמר ליו יערי, מנכ"ל ומייסד שותף של Grip Security.

אסתי לאודר מסמנת את חברת הקוסמטיקה הגדולה השנייה שנפגעת על ידי כנופיית תוכנות הכופר, אחרי חברת השיווק הרב-שכבית, Mary Kate Cosmetics. קורבנות מרכזיים נוספים מהפריצה כוללים את Shell Global, AutoZone, ממשלת נובה סקוטיה, אוניברסיטאות ברחבי אמריקה ויותר מ-400 ארגונים.

למתקפת MOVEit ממשיכה להיות השלכות ארוכות טווח, שכן ממשלות וחברות דוהרות לחזק את הגנת הסייבר שלהן, כולל תוכניות הכשרה חדשות לאבטחת סייבר, סוכנויות וחוקי הגנת הצרכן שנוצרים.

בול זמן:

עוד מ בלשי בטיחות