Слив данных
НВИДИа внутренние инструменты раскрыты во время третьей стороны утечки
В результате нарушения кибербезопасности у подрядчика были раскрыты внутренние документы.
CyberBlackmail Intel··7 мин чтения
Кредиты контракторов привели к раскрытию внутренней документации. Аналитики CyberBlackmail подтвердили признаки, связанные с этим инцидентом с ongoing угрозной активностью. Компании из отрасли Технологии должны проверить правила обнаружения ущерба для третьих сторон и валидировать целостность резервных копий. Ключевые выводы: - Вектор атаки: Ущерб третьей стороны - Серьезность: БЫСТРЯЩИЙ - Категория: ДАННЫЕ_УБОЖДЕНИЕ Предполагаемые действия включают поиск угрозы в области идентификации, мониторинг вытеснения из сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: CyberBlackmail Intel. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Компрометация учётных данных подрядчика раскрыла документацию.
Вектор атаки
Компрометация третьей стороны
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора технологий. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
технологий
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
