Datele organizațiilor cu infrastructură critică compromise

Datele organizațiilor cu infrastructură critică compromise

Todd Faulk


Todd Faulk

Publicat în data de: Aprilie 17, 2024

Agenția americană de securitate cibernetică și infrastructură (CISA) a raportat pe 11 aprilie că datele aparținând clienților companiei de analiză a datelor Sisense au fost recent compromise. CISA a îndemnat toți clienții Sisense să-și schimbe parolele și să raporteze agenției orice activitate suspectă din conturile lor.

„CISA colaborează cu parteneri din industria privată pentru a răspunde unui compromis recent descoperit de cercetători independenți în securitate care are impact asupra Sisense, o companie care oferă servicii de analiză a datelor”, a spus agenția de securitate cibernetică în alerta sa.

„CISA își asumă un rol activ în colaborarea cu partenerii din industria privată pentru a răspunde la acest incident, în special în ceea ce privește organizațiile din sectorul infrastructurii critice afectate. Vom oferi actualizări pe măsură ce mai multe informații devin disponibile.”

Ofițerul șef de securitate al Sisense a reiterat sfatul CISA. „Din abundență de precauție și în timp ce continuăm să investigăm, îndemnăm [clienții noștri] să schimbe cu promptitudine orice acreditări pe care [le] le folosesc în aplicația [lor] Sisense.”

Alerta CISA reflectă gravitatea potențială a încălcării datelor clienților Sisense. Sisense este o companie de software de business intelligence care a lucrat cu multe companii mari americane ale căror operațiuni sunt considerate „infrastructură critică”.

Nasdaq, ZoomInfo, Verizon și AirCanada se numără printre cei 2,000 de clienți cu care Sisense a lucrat în ultimele două decenii. Nu a fost dezvăluit exact care clienți au fost afectați de recenta încălcare a datelor.

Sisense a fost fondată în Israel în 2004, dar acum are sediul în New York City. De asemenea, are birouri în Londra și Tel Aviv.

CISA și Sisense nu au dezvăluit cine ar fi putut fi în spatele atacului cibernetic. Anul trecut, însă, se credea că o entitate de hacking nord-coreeană este responsabilă pentru un atac asupra mai multor organizații de infrastructură critică, inclusiv a doi furnizori de energie – unul în SUA și unul în Europa.

Timestamp-ul:

Mai mult de la Detectivi de siguranță