נתונים של ארגוני תשתית קריטית נפגעו

נתונים של ארגוני תשתית קריטית נפגעו

טוד פולק


טוד פולק

פורסם ב: אפריל 17, 2024

הסוכנות האמריקאית לאבטחת סייבר ותשתיות (CISA) דיווחה ב-11 באפריל כי נתונים השייכים ללקוחות של חברת ניתוח הנתונים Sisense נפגעו לאחרונה. CISA קראה לכל לקוחות Sisense לשנות את הסיסמאות שלהם ולדווח לסוכנות על כל פעילות חשודה בחשבונותיהם.

"CISA משתפת פעולה עם שותפים בתעשייה הפרטית כדי להגיב לפשרה שהתגלתה לאחרונה על ידי חוקרי אבטחה בלתי תלויים המשפיעה על Sisense, חברה המספקת שירותי ניתוח נתונים", אמרה סוכנות אבטחת הסייבר בהתראה שלה.

"CISA נוטלת תפקיד פעיל בשיתוף פעולה עם שותפים בתעשייה הפרטית כדי להגיב לאירוע זה, במיוחד כאשר הוא מתייחס לארגוני מגזר התשתיות הקריטיות המושפעות. אנו נספק עדכונים ככל שמידע נוסף יהיה זמין".

קצין הביטחון הראשי של Sisense חזר על העצה של CISA. "מתוך שפע של זהירות, ובזמן שאנו ממשיכים לחקור, אנו מפצירים ב[לקוחותינו] לסובב מיידית את כל האישורים שבהם [הם] משתמשים באפליקציה [שלהם] Sisense."

התראת CISA משקפת את החומרה הפוטנציאלית של הפרת נתוני לקוחות Sisense. Sisense היא חברת תוכנה לבינה עסקית שעבדה עם חברות אמריקאיות רבות שפעילותן נחשבת ל"תשתית קריטית".

Nasdaq, ZoomInfo, Verizon ו-AirCanada הם בין 2,000 הלקוחות שאיתם עבדה Sisense בשני העשורים האחרונים. לא נחשפו בדיוק אילו לקוחות הושפעו מהפרת הנתונים האחרונה.

Sisense נוסדה בישראל בשנת 2004 אך מטה כעת נמצא בניו יורק. יש לה גם משרדים בלונדון ובתל אביב.

CISA ו-Sisense לא חשפו מי יכול להיות שעמד מאחורי מתקפת הסייבר. עם זאת, בשנה שעברה, האמינו כי ישות פריצה צפון קוריאנית אחראית למתקפה על כמה ארגוני תשתית קריטיים, כולל שני ספקי חשמל - אחד בארה"ב ואחד באירופה.

בול זמן:

עוד מ בלשי בטיחות