Gegevens van kritieke infrastructuurorganisaties gecompromitteerd

Gegevens van kritieke infrastructuurorganisaties gecompromitteerd

Todd Faulk


Todd Faulk

Gepubliceerd op: 17 april 2024

De Amerikaanse Cybersecurity & Infrastructure Security Agency (CISA) meldde op 11 april dat gegevens van klanten van data-analysebedrijf Sisense onlangs zijn gecompromitteerd. CISA drong er bij alle Sisense-klanten op aan om hun wachtwoorden te wijzigen en verdachte activiteiten op hun accounts aan het bureau te melden.

โ€œCISA werkt samen met partners uit de particuliere sector om te reageren op een recent compromis dat is ontdekt door onafhankelijke beveiligingsonderzoekers en dat gevolgen heeft voor Sisense, een bedrijf dat data-analysediensten levertโ€, aldus het cyberbeveiligingsagentschap in zijn waarschuwing.

โ€œCISA speelt een actieve rol in de samenwerking met partners uit de particuliere sector om op dit incident te reageren, vooral omdat het betrekking heeft op getroffen organisaties in de kritieke infrastructuursector. We zullen updates geven zodra er meer informatie beschikbaar komt.โ€

De hoofdveiligheidsfunctionaris van Sisense herhaalde het advies van CISA. โ€œUit een overvloed aan voorzichtigheid, en terwijl we doorgaan met onderzoeken, dringen we er bij [onze klanten] op aan om onmiddellijk alle inloggegevens die [zij] gebruiken binnen [hun] Sisense-applicatie te rouleren.โ€

De CISA-waarschuwing weerspiegelt de potentiรซle ernst van de inbreuk op Sisense-klantgegevens. Sisense is een business intelligence-softwarebedrijf dat met veel grote Amerikaanse bedrijven heeft samengewerkt wier activiteiten als โ€˜kritieke infrastructuurโ€™ worden beschouwd.

Nasdaq, ZoomInfo, Verizon en AirCanada behoren tot de 2,000 klanten waarmee Sisense de afgelopen twintig jaar heeft samengewerkt. Welke klanten precies getroffen zijn door het recente datalek, is niet bekendgemaakt.

Sisense werd in 2004 in Israรซl opgericht, maar heeft nu zijn hoofdkantoor in New York City. Het heeft ook kantoren in Londen en Tel Aviv.

CISA en Sisense hebben niet onthuld wie mogelijk achter de cyberaanval zat. Vorig jaar werd echter aangenomen dat een Noord-Koreaanse hackentiteit verantwoordelijk was voor een aanval op verschillende kritieke infrastructuurorganisaties, waaronder twee energieleveranciers โ€“ รฉรฉn in de VS en รฉรฉn in Europa.

Tijdstempel:

Meer van Veiligheidsdetectives