Što se dogodilo s probojem podataka u Analog Devicesu

Poluvodički div Analog Devices objavio je proboj podataka nakon što je otkrio neovlašteni pristup svojim sustavima. Prema javnoj prijavi tvrtke, upad je identificiran 23. lipnja, a naknadna istraga potvrdila je da su hakeri eksfiltrirali određene datoteke iz sustava tvrtke prije nego što su otkriveni.

Analog Devices, veliki proizvođač čipova čije komponente pokreću sve, od industrijske opreme do potrošačke elektronike, kaže da njegovo poslovanje nije poremećeno incidentom. Tvrtka još nije objavila puni opseg ukradenih podataka, a istraga o proboju i dalje traje. Hakerska skupina koja sebe naziva ExfilSquad preuzela je odgovornost za napad i navodno zaprijetila da će objaviti osjetljive podatke kupaca ako njezini zahtjevi ne budu ispunjeni, iako autentičnost i opseg tih tvrdnji nisu neovisno provjereni, osim samog otkrića tvrtke.

Ovo je priča u razvoju, a puni opseg preuzetih podataka, bilo da uključuje podatke o zaposlenicima, informacije o kupcima ili vlasničke tehničke podatke, nije objavljen. Ono što je jasno jest da je tvrtka s dubokim korijenima u globalnim lancima opskrbe hardverom potvrdila da su neovlašteni akteri imali pristup njezinim internim datotekama neko vrijeme prije otkrivanja.

Zašto su poluvodičke tvrtke mete visoke vrijednosti

Proizvođači čipova poput Analog Devicesa nalaze se na jedinstveno osjetljivoj točki u lancu opskrbe tehnologijom. Njihovi sustavi često sadrže vrijedno intelektualno vlasništvo, uključujući dizajn čipova, proizvodne procese i tehničke specifikacije koje su se razvijale godinama uz značajna ulaganja. To ih čini privlačnom metom ne samo za kriminalne skupine koje žele iznuditi otkupninu, već potencijalno i za aktere zainteresirane za industrijsku špijunažu.

Osim krađe intelektualnog vlasništva, poluvodičke tvrtke održavaju i baze podataka prepune evidencija poslovnih partnera, ugovora s kupcima i podataka o zaposlenicima, a sve to samo po sebi može biti vrijedno. Proboj u tvrtki ove veličine ne pogađa samo to poslovanje. Može se odraziti na svaku organizaciju koja se oslanja na proizvode te tvrtke ili s njom dijeli podatke u sklopu poslovnog odnosa.

Ovaj incident događa se u trenutku kada vlade diljem svijeta pomnije prate kako korporacije reagiraju na hakerske napade i kako ih prijavljuju. U Južnoj Koreji, primjerice, zakonodavci su predložili da se Nacionalnoj obavještajnoj službi da proširena ovlast da istražuje hakerske napade na tvrtke samo na temelju sumnje, što odražava širi globalni trend prema strožem regulatornom nadzoru načina na koji tvrtke obrađuju i prijavljuju incidente kibernetičke sigurnosti.

Što to znači za daljnje kupce i potrošače

Ako ste tvrtka koja surađuje s Analog Devicesom, bilo kao dobavljač, partner ili kupac, ovaj proboj je podsjetnik da odnosi u opskrbnom lancu nose naslijeđeni rizik. Čak i ako su vaši vlastiti sustavi sigurni, osjetljivi podaci podijeljeni s dobavljačem mogu biti izloženi ako je taj dobavljač kompromitiran.

Za pojedinačne potrošače izravan utjecaj može biti manje očit jer Analog Devices prvenstveno poslužuje poslovne i industrijske klijente, a ne izravno potrošače. Međutim, zaposlenici, izvođači i poslovni kontakti čiji su podaci bili pohranjeni u kompromitiranim sustavima mogli bi biti u opasnosti od izlaganja osobnih podataka, vjerodajnica ili kontakt podataka. Ako se tvrdnje grupe ExfilSquad o ukradenim podacima klijenata pokažu točnima, neke osobe povezane s bazom kupaca tvrtke mogle bi vidjeti svoje podatke na forumima dark weba ili u budućim phishing kampanjama.

Neizvjesnost je ovdje dio izazova. Dok Analog Devices ne pruži više detalja o točno tome što je uzeto, pogođene strane moraju zauzeti oprezan stav umjesto da čekaju potvrdu najgoreg scenarija.

Kako provjeriti jesu li vaši podaci ili vjerodajnice bili izloženi

Dok istraga Analog Devicesa traje, postoje praktični koraci koje pojedinci i tvrtke povezane s tom tvrtkom mogu poduzeti već sada.

Prvo, pazite na službene obavijesti o proboju, pisma ili e-poruke od Analog Devicesa, i smatrajte svaku takvu komunikaciju vjerodostojnom samo ako dolazi putem provjerenih kanala. Prevaranti često iskorištavaju vijesti o probojima kako bi poslali lažne e-poruke osmišljene za krađu još više osobnih podataka putem phishinga.

Drugo, razmislite o korištenju pouzdane usluge praćenja vjerodajnica kako biste provjerili jesu li se vaša adresa e-pošte ili lozinke pojavili u poznatim curenjima podataka. Mnoge od tih usluga automatski će vas upozoriti ako se vaši podaci pojave u budućem skupu procurjelih podataka povezanim s ovim incidentom.

Treće, ako imate bilo koji račun, profesionalni ili osobni, koji dijeli lozinku s uslugom koju ste koristili u vezi s Analog Devicesom ili njegovim partnerima, odmah promijenite tu lozinku i omogućite višefaktorsku autentifikaciju gdje god je to moguće. Ponovno korištenje lozinki na različitim uslugama znatno povećava štetu koju jedan proboj može prouzročiti.

Konačno, korištenje alata usmjerenih na privatnost, poput VPN-a, može pomoći smanjiti vašu ukupnu izloženost oportunističkim napadima koji često slijede nakon visokoprofilnih proboja, posebno prilikom pregledavanja na javnim mrežama ili nepoznatim stranicama koje se mogu pojaviti pozivajući se na incident.

Ključni zaključci

Proboj podataka u Analog Devicesu još se razvija i mnogo toga ostaje nepoznato o opsegu ukradenih datoteka i o tome tko točno stoji iza tvrdnji grupe ExfilSquad. Ono što je sigurno jest da je velika poluvodička tvrtka potvrdila neovlašteni pristup i krađu podataka, scenarij koji bi trebao potaknuti sve koji su povezani s tom tvrtkom da poduzmu mjere opreza. Pratite službene komunikacije, provjerite svoje vjerodajnice u bazama podataka o probojima, ojačajte svoje lozinke i budite na oprezu zbog pokušaja phishinga koji bi mogli pokušati iskoristiti ovu vijest. Dok regulatori diljem svijeta povećavaju pritisak na tvrtke da transparentno odgovaraju na hakerske napade, incidenti poput ovog vjerojatno će biti pod stalnim nadzorom, a informiranost je trenutno najbolja obrana koju imaju i tvrtke i pojedinci.