Η Wesco επιβεβαιώνει περιστατικό κυβερνοασφάλειας που συνδέεται με το Cloud CRM
Ο διανομέας ηλεκτρολογικών προϊόντων Wesco επιβεβαίωσε ότι ερευνά ένα περιστατικό κυβερνοασφάλειας, αφού μια ομάδα εκβιασμού δεδομένων ισχυρίστηκε ότι παραβίασε τα συστήματα της εταιρείας. Σύμφωνα με αναφορές από το SC Media, η Wesco δήλωσε ότι το περιστατικό αφορά το cloud περιβάλλον διαχείρισης πελατειακών σχέσεων (CRM) και ότι συνεργάζεται με τον πάροχο για να προσδιορίσει την έκταση του συμβάντος.
Η ομάδα εκβιασμού που ευθύνεται για τον ισχυρισμό έχει ταυτοποιηθεί σε άλλες αναφορές ως ExfilSquad, ένας δράστης που έχει ισχυριστεί δημόσια ότι έκλεψε και διέρρευσε δεδομένα που φέρεται να ανήκουν στη Wesco. Όπως συνηθίζεται σε αυτές τις περιπτώσεις, η επιβεβαίωση της εταιρείας περιορίζεται στην παραδοχή ενός περιστατικού και στην ονομασία της κατηγορίας του επηρεαζόμενου συστήματος (cloud CRM), ενώ οι ισχυρισμοί της ομάδας εκβιασμού για τον όγκο ή την ευαισθησία των κλεμμένων δεδομένων παραμένουν ανεπαλήθευτοι από την ίδια τη Wesco.
Αυτό το μοτίβο, όπου μια ομάδα hacking ή εκβιασμού δημοσιοποιεί μια παραβίαση πριν η πληγείσα εταιρεία ολοκληρώσει την έρευνά της, γίνεται όλο και πιο συνηθισμένο. Φέρνει τους πελάτες και τους επιχειρηματικούς συνεργάτες σε δυσάρεστη θέση: μαθαίνουν για μια πιθανή έκθεση των δεδομένων τους από τους ισχυρισμούς μιας εγκληματικής ομάδας πολύ πριν λάβουν επίσημη ενημέρωση από την εταιρεία που πραγματικά τα κατείχε.
Γιατί οι παραβιάσεις Cloud CRM έχουν σημασία για την ιδιωτικότητα
Οι πλατφόρμες CRM είναι ελκυστικοί στόχοι ακριβώς λόγω του τι αποθηκεύουν: ονόματα πελατών, στοιχεία επικοινωνίας, επιχειρηματικές σχέσεις, ιστορικό επικοινωνιών και μερικές φορές πληροφορίες χρέωσης ή λογαριασμών. Για μια εταιρεία όπως η Wesco, η οποία λειτουργεί ως σημαντικός διανομέας για επιχειρήσεις και ιδρύματα, μια παραβίαση CRM θα μπορούσε να εκθέσει όχι μόνο προσωπικά δεδομένα τύπου καταναλωτή, αλλά και λεπτομέρειες για εταιρικούς πελάτες, σχέσεις με προμηθευτές και εσωτερικές λειτουργίες πωλήσεων.
Όταν μια ομάδα εκβιασμού ισχυρίζεται ότι έχει εξαγάγει δεδομένα πριν από οποιαδήποτε κρυπτογράφηση ή ανάπτυξη ransomware, ο στόχος συνήθως δεν είναι να κλειδώσει τα συστήματα. Είναι να πιέσει τον οργανισμό-θύμα να πληρώσει, απειλώντας να διαρρεύσει ή να πουλήσει τις κλεμμένες πληροφορίες. Ανεξάρτητα από το αν θα πληρωθούν λύτρα, τα κλεμμένα δεδομένα που έχουν ήδη βγει από το δίκτυο μπορεί να καταλήξουν να δημοσιευτούν, να πωληθούν ή να απορριφθούν δημόσια, ανεξάρτητα από την έκβαση των διαπραγματεύσεων. Έχουμε δει αυτή τη δυναμική στο παρελθόν με μαζικές διαρροές δεδομένων που εμφανίζονται σε εγκληματικά φόρουμ ή πλατφόρμες ανταλλαγής μηνυμάτων πολύ μετά την αρχική παραβίαση, όπως τεκμηριώνεται σε περιπτώσεις όπου 918 βάσεις δεδομένων διέρρευσαν στο Telegram πολύ καιρό μετά την αρχική κλοπή.
Αυτό το ιστορικό είναι μια χρήσιμη υπενθύμιση ότι το χρονοδιάγραμμα έρευνας μιας εταιρείας και το χρονοδιάγραμμα αποκάλυψης μιας εγκληματικής ομάδας δεν ευθυγραμμίζονται πάντα. Δεδομένα που παρουσιάζονται ως κλεμμένα σε μια ανάρτηση εκβιασμού μπορεί να παραμείνουν ανενεργά για εβδομάδες ή μήνες προτού επανεμφανιστούν σε μια πιο επιζήμια, δημόσια αναζητήσιμη μορφή.
Τι έχει επιβεβαιώσει και τι δεν έχει επιβεβαιώσει η Wesco
Σε αυτό το στάδιο, τα επιβεβαιωμένα γεγονότα είναι περιορισμένα. Η Wesco έχει αναγνωρίσει ένα περιστατικό, έχει προσδιορίσει το cloud περιβάλλον CRM ως το επηρεαζόμενο σύστημα και έχει δηλώσει ότι συνεργάζεται με τον πάροχό της για την αντιμετώπιση. Η εταιρεία δεν έχει επιβεβαιώσει, με βάση τις διαθέσιμες αναφορές, τους συγκεκριμένους τύπους δεδομένων που εμπλέκονται, τον αριθμό των επηρεαζόμενων ατόμων ή οργανισμών ή αν οι ισχυρισμοί της ομάδας εκβιασμού σχετικά με την κλίμακα της παραβίασης είναι ακριβείς.
Πρόκειται για μια συνήθη και λογική στάση σε πρώιμο στάδιο για μια εταιρεία που εξακολουθεί να διεξάγει έρευνα ψηφιακής εγκληματολογίας. Πρόωρες ή ανακριβείς γνωστοποιήσεις μπορούν να δημιουργήσουν σύγχυση ή νομική έκθεση, οπότε οι οργανισμοί συνήθως περιμένουν έως ότου μια έρευνα με εξωτερικούς προμηθευτές ή εταιρείες αντιμετώπισης περιστατικών προχωρήσει αρκετά πριν εκδώσουν λεπτομερείς δηλώσεις. Οι αναγνώστες θα πρέπει να αντιμετωπίζουν τους ανεπαλήθευτους ισχυρισμούς από ομάδες εκβιασμού με τον κατάλληλο σκεπτικισμό, ακόμη και αν λαμβάνουν σοβαρά υπόψη την υποκείμενη πιθανότητα έκθεσης.
Τι σημαίνει αυτό για εσάς
Εάν είστε πελάτης, προμηθευτής ή υπάλληλος της Wesco, δεν υπάρχει ακόμη επιβεβαιωμένη λίστα για το ποια δεδομένα μπορεί να έχουν εκτεθεί, γεγονός που καθιστά την προληπτική προσοχή την πιο λογική αντίδραση. Παρακολουθήστε για επίσημη επικοινωνία απευθείας από τη Wesco αντί να βασίζεστε αποκλειστικά σε ισχυρισμούς από την ομάδα εκβιασμού ή τρίτους συγκεντρωτές. Οι ομάδες εκβιασμού έχουν κίνητρο να διογκώνουν την έκταση ή την ευαισθησία των κλεμμένων δεδομένων για να αυξήσουν την πίεση στον στόχο τους, γι' αυτό αντιμετωπίστε τους αρχικούς ισχυρισμούς με κάποιο σκεπτικισμό μέχρι να επιβεβαιωθούν λεπτομέρειες από την εταιρεία.
Σε ένα ευρύτερο πλαίσιο, αυτό το περιστατικό είναι μια υπενθύμιση ότι τα συστήματα CRM, που συχνά αντιμετωπίζονται ως χαμηλότερης προτεραιότητας από τα συστήματα οικονομικών ή ιατρικών αρχείων, περιέχουν αρκετά προσωπικά και επιχειρηματικά δεδομένα ώστε να είναι πραγματικά πολύτιμα για τους επιτιθέμενους. Εάν έχετε συναλλαγές με τη Wesco ή μοιράζεστε πληροφορίες επικοινωνίας με οποιονδήποτε προμηθευτή που χρησιμοποιεί εργαλεία CRM στο cloud, αξίζει να ελέγχετε περιοδικά πού βρίσκονται τα δεδομένα σας και πώς προστατεύονται.
Πρακτικά συμπεράσματα
- Παρακολουθείτε για επίσημες ενημερώσεις απευθείας από τη Wesco αντί να βασίζεστε μόνο σε ισχυρισμούς ομάδων εκβιασμού.
- Εάν είστε πελάτης ή συνεργάτης της Wesco, προσέχετε τα email και τους λογαριασμούς σας για απόπειρες phishing που μπορεί να αναφέρονται σε αυτό το περιστατικό.
- Εξετάστε το ενδεχόμενο να ενεργοποιήσετε τον έλεγχο ταυτότητας πολλαπλών παραγόντων σε οποιουσδήποτε λογαριασμούς συνδέονται με επιχειρηματικές σχέσεις με τη Wesco.
- Να είστε επιφυλακτικοί απέναντι σε ανεπαλήθευτους ισχυρισμούς σχετικά με τον όγκο ή την ευαισθησία των δεδομένων μέχρις ότου μια εταιρεία επιβεβαιώσει λεπτομέρειες μέσω επίσημης ειδοποίησης παραβίασης.
Καθώς η έρευνα συνεχίζεται, είναι πιθανό να προκύψουν περισσότερες λεπτομέρειες για την πραγματική έκταση του περιστατικού. Μέχρι τότε, η πιο συνετή πορεία είναι να αντιμετωπίζουμε τόσο τις προσεκτικές δηλώσεις της εταιρείας όσο και τους ισχυρισμούς της ομάδας εκβιασμού με μετρημένο σκεπτικισμό.




