Kriitilise infrastruktuuriga organisatsioonide andmed on ohus

Kriitilise infrastruktuuriga organisatsioonide andmed on ohus

Todd Faulk


Todd Faulk

Avaldatud: Aprill 17, 2024

USA küberturvalisuse ja infrastruktuuri turvaagentuur (CISA) teatas 11. aprillil, et andmeanalüütikafirma Sisense klientidele kuuluvad andmed sattusid hiljuti ohtu. CISA kutsus kõiki Sisense'i kliente üles muutma oma paroole ja teavitama agentuuri igast kahtlasest tegevusest oma kontodel.

"CISA teeb koostööd erasektori partneritega, et vastata hiljutisele kompromissile, mille avastasid sõltumatud turbeuurijad ja mis mõjutab andmeanalüütikateenuseid pakkuvat ettevõtet Sisense," teatas küberjulgeolekuagentuur oma hoiatuses.

„CISA võtab sellele intsidendile reageerimiseks aktiivse rolli koostöös erasektori partneritega, eriti mis puudutab mõjutatud kriitilise infrastruktuuri sektori organisatsioone. Anname värskendusi, kui rohkem teavet saab.

Sisense'i turvaülem kordas CISA nõuannet. "Ettevaatuse tõttu ja uurimise jätkamise ajal kutsume [oma klientidel] tungivalt üles kõiki mandaate, mida [nad] oma Sisense'i rakenduses kasutavad."

CISA hoiatus kajastab Sisense'i kliendiandmete rikkumise võimalikku tõsidust. Sisense on äriteabe tarkvaraettevõte, mis on teinud koostööd paljude Ameerika suurte ettevõtetega, mille tegevust peetakse kriitiliseks infrastruktuuriks.

Nasdaq, ZoomInfo, Verizon ja AirCanada on nende 2,000 kliendi hulgas, kellega Sisense on viimase kahe aastakümne jooksul koostööd teinud. Milliseid kliente hiljutine andmerikkumine täpselt mõjutas, ei avalikustatud.

Sisense asutati Iisraelis 2004. aastal, kuid praegu asub selle peakontor New Yorgis. Sellel on ka kontorid Londonis ja Tel Avivis.

CISA ja Sisense ei avaldanud, kes võis küberrünnaku taga olla. Eelmisel aastal arvati aga, et Põhja-Korea häkkimisüksus oli vastutav rünnaku eest mitme kriitilise infrastruktuuri organisatsiooni, sealhulgas kahe energiatarnija vastu – üks USA-s ja üks Euroopas.

Ajatempel:

Veel alates Ohutusdetektiivid