Wesco har bekräftat att företaget utreder en cybersäkerhetsincident efter att datautpressningsgruppen ExfilSquad hävdat att den stulit information från företaget.

Distributören uppgav att Wescos säkerhetsincident berör företagets molnbaserade CRM-miljö. Företaget tillade att det har samarbetat med sin CRM-leverantör och inte bedömer att känsliga uppgifter är i fara.

Wesco uppgav också att incidenten inte har stört verksamheten. Enligt företaget fortsätter systemen att fungera normalt.

Företaget säger att ingen skadlig kod hittades

En talesperson för Wesco uppgav att företaget snabbt upptäckte incidenten och inledde en utredning. Utredningen fann inga tecken på ransomware eller annan skadlig programvara i företagets IT-system.

Företaget uppgav att det inte bedömer att betalkortsuppgifter, information om finansiella konton eller andra känsliga kund- och medarbetaruppgifter är i fara.

Wesco har inte avslöjat hur den tredje parten kan ha fått åtkomst till företagets CRM-miljö. Företaget har inte heller bekräftat den fullständiga omfattningen av de uppgifter som berörs av incidenten.

Det lämnar en skillnad mellan företagets bedömning och de påståenden som utpressningsgruppen har gjort.

ExfilSquad hävdar att miljontals poster stulits

ExfilSquad hävdade att gruppen stulit 2,6 miljoner poster kopplade till Wesco. Gruppen påstod att uppgifterna omfattade personuppgifter om kunder och anställda, konto- och kontaktuppgifter, CRM-användarprofiler, företagsidentifierare, autentiseringsmetadata och åtkomstrelaterad information.

Gruppen ska enligt uppgifter ha publicerat data efter att en tidsfrist för lösensummeförhandlingar löpt ut. Påståendena är fortfarande obekräftade.

Utpressningsgrupper gör ofta omfattande påståenden för att pressa offer att betala. De kan också publicera exempel eller stulet material för att öka pressen. Ett publicerat påstående bevisar dock inte i sig att de påstådda uppgifterna är korrekta, fullständiga eller känsliga.

Wesco har uppgett att företaget inte bedömer att känslig information är i fara. Företaget har inte lämnat ytterligare detaljer om de påstådda posterna.

Leveranskedjeföretaget är verksamt globalt

Wesco distribuerar produkter inom el, elektronik, kommunikation, säkerhet, infrastruktur och bredband. Företaget erbjuder även logistik- och leveranskedjetjänster till företagskunder.

Fortune 500-företaget har omkring 21 000 anställda. Det driver fler än 700 distributionscenter, logistikcenter och försäljningskontor i omkring 50 länder.

Företaget hade en försäljning på cirka 24 miljarder dollar förra året. Dess storlek och globala verksamhet innebär att en eventuell exponering av CRM-data kan vara ett betydande problem för kunder, personal och affärspartner.

Forskare har tidigare kopplat ExfilSquads aktivitet till felkonfigurerade datatabeller i Microsoft Power Pages. Wesco har inte bekräftat någon koppling till den aktiviteten eller identifierat vilken väg som användes i den här incidenten.

Slutsats

Wescos säkerhetsincident utreds fortfarande. ExfilSquad har hävdat att gruppen genomfört en omfattande stöld av CRM-data, men Wesco säger att företaget inte har hittat några tecken på att känsliga kund- eller medarbetaruppgifter är i fara. Ytterligare detaljer kan framkomma när företaget och dess molnbaserade CRM-leverantör slutför sin granskning.


0 svar till ”Wesco utreder säkerhetsincident efter påstående om datastöld”