Названо більше жертв злому MOVEit, у тому числі Estee Lauder

Названо більше жертв злому MOVEit, у тому числі Estee Lauder

Вихідний вузол: 2784539

Тайлер Кросс Тайлер Кросс
Опубліковано: Липень 24, 2023
Названо більше жертв злому MOVEit, у тому числі Estee Lauder

Estee Lauder, популярна косметична компанія, підтвердила, що стала жертвою злому MOVEit, який називають глобальним інцидентом кібербезпеки.

Службу обміну файлами MOVEit, яка використовується малими та великими компаніями, державними установами та установами, школами, лікарнями тощо, нещодавно зламала російська група програм-вимагачів Cl0p.

Хакери масово публікують конфіденційні дані з 14 червня. Порушуючи норми, друга хакерська група, пов’язана з Росією, BlackCat, також бере на себе відповідальність за атаку, публікуючи власну витік інформації через соціальні мережі.

Банда стверджує, що викрала 131 ГБ даних і архіви компанії.

«Грунтуючись на поточному статусі розслідування, Компанія вважає, що неавторизована сторона отримала деякі дані з її систем, і Компанія працює над тим, щоб зрозуміти характер і обсяг цих даних», — сказала Есте Лаудер. Повні подробиці значної кількості даних, які вимагають викупу, невідомі.

Швидко відреагувавши, Estee Lauder діяла на випередження, вимкнувши певні системи та працюючи з експертами з кібербезпеки для початку розслідування. Компанія заявила, що атака, як очікується, продовжить порушувати їхні бізнес-операції, ймовірно, вплинувши на ділових партнерів, клієнтів і навіть співробітників.

«Це розголошення Estee Lauder викликає багато питань про те, наскільки серйозним було порушення та які конфіденційні дані під загрозою», — сказав Ліо Яарі, генеральний директор і співзасновник Grip Security.

Estee Lauder стала другою великою косметичною компанією, яка постраждала від банди програм-вимагачів, після багаторівневої маркетингової компанії Mary Kate Cosmetics. Серед інших основних жертв злому – Shell Global, AutoZone, уряд Нової Шотландії, університети по всій Америці та понад 400 організацій.

Атака MOVEit продовжує мати довготривалі наслідки, оскільки уряди та компанії намагаються зміцнити свій захист кібербезпеки, включаючи нові навчальні програми з кібербезпеки, створюються агентства та закони про захист прав споживачів.

Часова мітка:

Більше від Детективи безпеки