महत्वपूर्ण अवसंरचना संगठनों के डेटा से समझौता किया गया

महत्वपूर्ण अवसंरचना संगठनों के डेटा से समझौता किया गया

टॉड फ़ॉल्क


टॉड फ़ॉल्क

पर प्रकाशित: अप्रैल १, २०२४

यूएस साइबर सिक्योरिटी एंड इंफ्रास्ट्रक्चर सिक्योरिटी एजेंसी (सीआईएसए) ने 11 अप्रैल को बताया कि डेटा एनालिटिक्स कंपनी सिसेन्स के ग्राहकों के डेटा से हाल ही में समझौता किया गया था। CISA ने सभी Sisense ग्राहकों से अपने पासवर्ड बदलने और अपने खातों में किसी भी संदिग्ध गतिविधि की रिपोर्ट एजेंसी को देने का आग्रह किया।

साइबर सुरक्षा एजेंसी ने अपने अलर्ट में कहा, "सीआईएसए स्वतंत्र सुरक्षा शोधकर्ताओं द्वारा डेटा एनालिटिक्स सेवाएं प्रदान करने वाली कंपनी सिसेंस को प्रभावित करने वाले हालिया समझौते का जवाब देने के लिए निजी उद्योग भागीदारों के साथ सहयोग कर रहा है।"

“सीआईएसए इस घटना पर प्रतिक्रिया देने के लिए निजी उद्योग भागीदारों के साथ सहयोग करने में सक्रिय भूमिका निभा रहा है, खासकर जब यह प्रभावित महत्वपूर्ण बुनियादी ढांचा क्षेत्र के संगठनों से संबंधित है। अधिक जानकारी उपलब्ध होने पर हम अपडेट प्रदान करेंगे।''

सिसेन्स के मुख्य सुरक्षा अधिकारी ने सीआईएसए की सलाह दोहराई। "अत्यधिक सावधानी बरतते हुए, और जब तक हम जांच जारी रखते हैं, हम [हमारे ग्राहकों] से किसी भी क्रेडेंशियल को तुरंत घुमाने का आग्रह करते हैं जो [वे] [उनके] सिसेन्स एप्लिकेशन के भीतर उपयोग करते हैं।"

सीआईएसए अलर्ट सिसेंस ग्राहक डेटा के उल्लंघन की संभावित गंभीरता को दर्शाता है। सिसेन्स एक बिजनेस इंटेलिजेंस सॉफ्टवेयर कंपनी है जिसने कई बड़ी अमेरिकी कंपनियों के साथ काम किया है जिनके संचालन को "महत्वपूर्ण बुनियादी ढांचा" माना जाता है।

नैस्डैक, ज़ूमइन्फो, वेरिज़ोन और एयरकनाडा उन 2,000 ग्राहकों में से हैं जिनके साथ सिसेंस ने पिछले दो दशकों में काम किया है। हाल के डेटा उल्लंघन से वास्तव में कौन से ग्राहक प्रभावित हुए, इसका खुलासा नहीं किया गया।

सिसेन्स की स्थापना 2004 में इज़राइल में हुई थी लेकिन अब इसका मुख्यालय न्यूयॉर्क शहर में है। इसके लंदन और तेल अवीव में भी कार्यालय हैं।

सीआईएसए और सिसेंस ने यह नहीं बताया कि साइबर हमले के पीछे कौन हो सकता है। हालाँकि, पिछले साल, एक उत्तर कोरियाई हैकिंग इकाई को कई महत्वपूर्ण बुनियादी ढाँचा संगठनों पर हमले के लिए जिम्मेदार माना गया था, जिसमें दो बिजली आपूर्तिकर्ता शामिल थे - एक अमेरिका में और एक यूरोप में।

समय टिकट:

से अधिक सुरक्षा जासूस

फ्रांसीसी अधिकारियों ने कार चोरी की अंगूठी को बंद कर दिया जो बिना चाबी वाली कारों को चोरी करने के लिए मैलवेयर का इस्तेमाल करती थी

स्रोत नोड: 1725837
समय टिकट: अक्टूबर 19, 2022