Data fra organisasjoner med kritisk infrastruktur kompromittert

Data fra organisasjoner med kritisk infrastruktur kompromittert

Todd Faulk


Todd Faulk

Publisert på: April 17, 2024

US Cybersecurity & Infrastructure Security Agency (CISA) rapporterte 11. april at data som tilhører kunder til dataanalyseselskapet Sisense nylig ble kompromittert. CISA oppfordret alle Sisense-kunder til å endre passord og rapportere mistenkelig aktivitet på kontoene deres til byrået.

"CISA samarbeider med private industripartnere for å svare på et nylig kompromiss oppdaget av uavhengige sikkerhetsforskere som påvirker Sisense, et selskap som leverer dataanalysetjenester," sa cybersikkerhetsbyrået i sin varsling.

"CISA tar en aktiv rolle i samarbeid med private industripartnere for å svare på denne hendelsen, spesielt når det gjelder berørte organisasjoner i kritisk infrastruktur. Vi vil gi oppdateringer når mer informasjon blir tilgjengelig."

Sikkerhetssjefen i Sisense gjentok CISAs råd. "Av en overflod av forsiktighet, og mens vi fortsetter å undersøke, oppfordrer vi [kundene våre] til omgående å rotere all legitimasjon som [de] bruker i [sin] Sisense-applikasjonen."

CISA-varselet gjenspeiler den potensielle alvorligheten av bruddet på Sisense-kundedata. Sisense er et programvareselskap for business intelligence som har jobbet med mange store amerikanske selskaper hvis virksomhet anses som "kritisk infrastruktur."

Nasdaq, ZoomInfo, Verizon og AirCanada er blant de 2,000 kundene Sisense har jobbet med de siste to tiårene. Nøyaktig hvilke kunder som ble berørt av det nylige databruddet ble ikke avslørt.

Sisense ble grunnlagt i Israel i 2004, men har nå hovedkontor i New York City. Det har også kontorer i London og Tel Aviv.

CISA og Sisense avslørte ikke hvem som kan ha stått bak nettangrepet. I fjor ble imidlertid en nordkoreansk hacking-enhet antatt å være ansvarlig for et angrep på flere kritiske infrastrukturorganisasjoner, inkludert to strømleverandører - en i USA og en i Europa.

Tidstempel:

Mer fra Sikkerhetsdetektiver