Wesco har bekreftet at selskapet etterforsker en cybersikkerhetshendelse etter at datautpressingsgruppen ExfilSquad hevdet å ha stjålet informasjon fra selskapet.
Distributøren opplyste at Wescos sikkerhetshendelse involverer selskapets skybaserte CRM-miljø. Selskapet la til at det har samarbeidet med CRM-leverandøren sin og ikke mener at sensitive data er utsatt for risiko.
Wesco opplyste også at hendelsen ikke har forstyrret virksomheten. Ifølge selskapet fortsetter systemene å fungere normalt.
Selskapet sier det ikke fant skadevare
En talsperson for Wesco sa at selskapet raskt oppdaget hendelsen og startet en etterforskning. Etterforskningen fant ingen tegn til løsepengevirus eller annen skadelig programvare på selskapets IT-systemer.
Selskapet opplyste at det ikke mener betalingskortopplysninger, informasjon om finansielle kontoer eller andre sensitive kunde- og medarbeiderdata er utsatt for risiko.
Wesco har ikke opplyst hvordan tredjeparten kan ha fått tilgang til CRM-miljøet. Selskapet har heller ikke bekreftet det fulle omfanget av dataene som er involvert i hendelsen.
Det etterlater et gap mellom selskapets vurdering og påstandene fra utpressingsgruppen.
ExfilSquad hevder millioner av poster ble stjålet
ExfilSquad hevdet å ha stjålet 2,6 millioner poster knyttet til Wesco. Gruppen påsto at dataene omfattet personopplysninger om kunder og ansatte, konto- og kontaktopplysninger, CRM-brukerprofiler, virksomhetsidentifikatorer, autentiseringsmetadata og tilgangsrelatert informasjon.
Gruppen skal ha publisert data etter at en frist for løsepengeforhandlinger utløp. Disse påstandene er fortsatt ubekreftet.
Utpressingsgrupper kommer ofte med omfattende påstander for å presse ofre til å betale. De kan også publisere eksempler eller stjålet materiale for å øke presset. En publisert påstand beviser imidlertid ikke i seg selv at de angivelige dataene er korrekte, fullstendige eller sensitive.
Wesco har sagt at selskapet ikke mener sensitiv informasjon er utsatt for risiko. Selskapet har ikke gitt ytterligere detaljer om de angivelige postene.
Forsyningskjedeselskapet opererer globalt
Wesco distribuerer produkter innen elektro, elektronikk, kommunikasjon, sikkerhet, infrastruktur og bredbånd. Selskapet tilbyr også logistikk- og forsyningskjedetjenester til bedriftskunder.
Fortune 500-selskapet har rundt 21 000 ansatte. Det driver mer enn 700 distribusjonssentre, logistikkfasiliteter og salgskontorer i rundt 50 land.
Selskapet hadde en omsetning på omtrent 24 milliarder dollar i fjor. Størrelsen og den globale virksomheten gjør enhver påstått eksponering av CRM-data til en potensielt betydelig bekymring for kunder, ansatte og forretningspartnere.
Forskere har tidligere knyttet ExfilSquad-aktivitet til feilkonfigurerte datatabeller i Microsoft Power Pages. Wesco har ikke bekreftet noen forbindelse til denne aktiviteten eller identifisert hvilken tilgangsvei som ble brukt i denne hendelsen.
Konklusjon
Wescos sikkerhetshendelse er fortsatt under etterforskning. ExfilSquad har hevdet å stå bak et omfattende tyveri av CRM-data, men Wesco sier at selskapet ikke har funnet tegn til at sensitive kunde- eller medarbeideropplysninger er utsatt for risiko. Flere detaljer kan komme frem når selskapet og den skybaserte CRM-leverandøren fullfører gjennomgangen.


0 responses to “Wesco etterforsker sikkerhetshendelse etter påstand om datatyveri”