Названы новые имена жертв взлома MOVEit, в том числе Эсти Лаудер

Названы новые имена жертв взлома MOVEit, в том числе Эсти Лаудер

Исходный узел: 2784539

Тайлер Кросс Тайлер Кросс
Опубликовано: Июль 24, 2023
Названы новые имена жертв взлома MOVEit, в том числе Эсти Лаудер

Estee Lauder, популярная косметическая компания, подтвердила, что стала жертвой взлома MOVEit, получившего название глобального инцидента кибербезопасности.

Служба обмена файлами MOVEit, используемая малыми и крупными компаниями, государственными учреждениями и учреждениями, школами, больницами и другими организациями, недавно была взломана российской группой вымогателей Cl0p.

Хакеры массово публикуют конфиденциальные данные с 14 июня. В нарушение нормы вторая хакерская группа, связанная с Россией, BlackCat, также берет на себя ответственность за атаку, публикуя собственную утечку информации через социальные сети.

Банда утверждает, что украла 131 ГБ данных и архивы компании.

«Исходя из текущего состояния расследования, компания считает, что неавторизованная сторона получила некоторые данные из ее систем, и компания работает над тем, чтобы понять характер и объем этих данных», — заявила Эсти Лаудер. Полная информация о значительном объеме данных с целью выкупа неизвестна.

Быстро отреагировав, Estee Lauder действовала упреждающе, отключив определенные системы и начав расследование с экспертами по кибербезопасности. Компания заявила, что атака, как ожидается, продолжит нарушать их бизнес-операции, вероятно, затронув деловых партнеров, клиентов и даже сотрудников.

«Это раскрытие Estee Lauder вызывает много вопросов о том, насколько серьезной была утечка и какие важные или конфиденциальные данные находятся под угрозой», — сказал Лио Яари, генеральный директор и соучредитель Grip Security.

Estee Lauder стала второй крупной косметической компанией, пострадавшей от банды вымогателей, после многоуровневой маркетинговой компании Mary Kate Cosmetics. Другими крупными жертвами взлома являются Shell Global, AutoZone, правительство Новой Шотландии, университеты по всей Америке и более 400 организаций.

Атака MOVEit по-прежнему имеет далеко идущие последствия, поскольку правительства и компании стремятся укрепить свою защиту от кибербезопасности, включая создание новых программ обучения кибербезопасности, создание агентств и законов о защите прав потребителей.

Отметка времени:

Больше от Детективы безопасности