Wesco har bekræftet, at virksomheden undersøger en cybersikkerhedshændelse, efter at dataafpresningsgruppen ExfilSquad hævdede at have stjålet oplysninger fra virksomheden.

Distributøren oplyste, at Wescos sikkerhedshændelse involverer virksomhedens cloudbaserede CRM-miljø. Virksomheden tilføjede, at den har samarbejdet med sin CRM-leverandør og ikke mener, at følsomme data er i fare.

Wesco oplyste også, at hændelsen ikke har forstyrret driften. Ifølge virksomheden fungerer systemerne fortsat normalt.

Virksomheden siger, at den ikke fandt malware

En talsperson for Wesco sagde, at virksomheden hurtigt opdagede hændelsen og indledte en undersøgelse. Undersøgelsen fandt ingen tegn på ransomware eller anden skadelig software på virksomhedens IT-systemer.

Virksomheden oplyste, at den ikke mener, at betalingskortoplysninger, oplysninger om finansielle konti eller andre følsomme kunde- og medarbejderdata er i fare.

Wesco har ikke oplyst, hvordan tredjeparten kan have fået adgang til virksomhedens CRM-miljø. Virksomheden har heller ikke bekræftet det fulde omfang af de data, der er involveret i hændelsen.

Det efterlader en forskel mellem virksomhedens vurdering og de påstande, som afpresningsgruppen har fremsat.

ExfilSquad hævder at have stjålet millioner af poster

ExfilSquad hævdede at have stjålet 2,6 millioner poster knyttet til Wesco. Gruppen påstod, at dataene omfattede personoplysninger om kunder og medarbejdere, konto- og kontaktoplysninger, CRM-brugerprofiler, virksomhedsidentifikatorer, autentificeringsmetadata og adgangsrelaterede oplysninger.

Gruppen skal efter sigende have offentliggjort data, efter at en frist for løsepengeforhandlinger udløb. Disse påstande er fortsat ubekræftede.

Afpresningsgrupper fremsætter ofte omfattende påstande for at presse ofre til at betale. De kan også offentliggøre eksempler eller stjålet materiale for at øge presset. En offentliggjort påstand beviser dog ikke i sig selv nøjagtigheden, fuldstændigheden eller følsomheden af de påståede data.

Wesco har oplyst, at virksomheden ikke mener, at følsomme oplysninger er i fare. Virksomheden har ikke givet yderligere oplysninger om de påståede poster.

Forsyningskædevirksomheden opererer globalt

Wesco distribuerer produkter inden for el, elektronik, kommunikation, sikkerhed, forsyning og bredbånd. Virksomheden leverer også logistik- og forsyningskædetjenester til erhvervskunder.

Fortune 500-virksomheden har omkring 21.000 ansatte. Den driver mere end 700 distributionscentre, logistikfaciliteter og salgskontorer i omkring 50 lande.

Virksomheden havde en omsætning på cirka 24 milliarder dollar sidste år. Dens størrelse og globale aktiviteter betyder, at enhver påstået eksponering af CRM-data kan være en betydelig bekymring for kunder, medarbejdere og forretningspartnere.

Forskere har tidligere knyttet ExfilSquad-aktivitet til forkert konfigurerede datatabeller i Microsoft Power Pages. Wesco har ikke bekræftet nogen forbindelse til denne aktivitet eller identificeret den adgangsvej, der blev brugt i denne hændelse.

Konklusion

Wescos sikkerhedshændelse er fortsat under undersøgelse. ExfilSquad har hævdet at stå bag et omfattende tyveri af CRM-data, men Wesco siger, at virksomheden ikke har fundet tegn på, at følsomme kunde- eller medarbejderoplysninger er i fare. Flere detaljer kan komme frem, når virksomheden og dens cloudbaserede CRM-leverandør afslutter deres gennemgang.


0 svar til “Wesco undersøger sikkerhedshændelse efter påstand om datatyveri”