Wesco potvrđuje incident kibernetičke sigurnosti povezan s CRM-om u oblaku
Distributer električnih proizvoda Wesco potvrdio je da istražuje incident kibernetičke sigurnosti nakon što je grupa za iznuđivanje podataka tvrdila da je provalila u sustave tvrtke. Prema izvještavanju SC Media, Wesco je izjavio da incident uključuje njihovo okruženje za upravljanje odnosima s klijentima (CRM) u oblaku te da tvrtka surađuje sa svojim dobavljačem kako bi utvrdila razmjere događaja.
Grupa za iznuđivanje odgovorna za ovu tvrdnju identificirana je u drugim izvještajima kao ExfilSquad, akter koji je javno ustvrdio da je ukrao i objavio podatke koji navodno pripadaju Wescu. Kao što je uobičajeno u takvim situacijama, potvrda same tvrtke ograničena je na priznavanje incidenta i imenovanje pogođene kategorije sustava (CRM u oblaku), dok tvrdnje grupe za iznuđivanje o količini ili osjetljivosti ukradenih podataka Wesco nije potvrdio.
Ovaj obrazac – da hakerska ili iznuđivačka grupa objavi proboj prije nego što pogođena tvrtka završi svoju istragu – postaje sve češći. To stavlja kupce i poslovne partnere u neugodan položaj: o potencijalnoj izloženosti svojih podataka saznaju iz tvrdnji kriminalne grupe mnogo prije nego što dobiju službenu obavijest od tvrtke koja je te podatke čuvala.
Zašto su proboji CRM-ova u oblaku važni za privatnost
CRM platforme su privlačne mete upravo zbog onoga što pohranjuju: imena kupaca, kontaktne podatke, poslovne odnose, povijest komunikacije, a ponekad i podatke o naplati ili računima. Za tvrtku poput Wesca, koja posluje kao veliki distributer za poduzeća i institucije, proboj CRM-a mogao bi razotkriti ne samo osobne podatke potrošačkog tipa, već i detalje o korporativnim klijentima, odnosima s dobavljačima i internim prodajnim operacijama.
Kada iznuđivačka grupa tvrdi da je eksfiltrirala podatke prije bilo kakve enkripcije ili postavljanja ransomwarea, cilj obično nije zaključavanje sustava. Cilj je izvršiti pritisak na žrtvu da plati prijetnjom objavom ili prodajom ukradenih informacija. Bez obzira na to je li otkupnina plaćena, ukradeni podaci koji su već napustili mrežu mogu završiti objavljeni, prodani ili javno odbačeni neovisno o ishodu pregovora. Već smo vidjeli takvu dinamiku kod velikih odlagališta podataka koja se pojavljuju na kriminalnim forumima ili platformama za razmjenu poruka dugo nakon početnog proboja, kao što je dokumentirano u slučajevima gdje je 918 baza podataka procurilo na Telegramu dugo nakon što se prvotna krađa dogodila.
Ta povijest koristan je podsjetnik da se vremenski okvir istrage tvrtke i vremenski okvir objave kriminalne grupe ne podudaraju uvijek. Podaci za koje se u iznuđivačkoj objavi tvrdi da su ukradeni mogu stajati neiskorišteni tjednima ili mjesecima prije nego što se ponovno pojave u štetnijem, javno pretraživom obliku.
Što je Wesco potvrdio, a što nije
U ovoj fazi, potvrđene činjenice su uske. Wesco je priznao incident, identificirao CRM okruženje u oblaku kao pogođeni sustav i izjavio da surađuje sa svojim dobavljačem na odgovoru. Tvrtka, prema dostupnim izvještajima, nije potvrdila specifične vrste uključenih podataka, broj pogođenih pojedinaca ili organizacija, niti jesu li tvrdnje iznuđivačke grupe o razmjerima proboja točne.
To je uobičajeno i razumno rano držanje tvrtke koja još provodi forenzičku istragu. Preuranjene ili netočne objave mogu stvoriti zbrku ili pravnu izloženost, pa organizacije obično čekaju da istraga s vanjskim dobavljačima ili tvrtkama za odgovor na incidente dovoljno odmakne prije izdavanja detaljnih izjava. Čitatelji bi trebali tretirati neprovjerene tvrdnje iznuđivačkih grupa s odgovarajućim skepticizmom, čak i dok ozbiljno shvaćaju temeljnu mogućnost izloženosti.
Što to znači za vas
Ako ste Wesco kupac, dobavljač ili zaposlenik, još ne postoji potvrđeni popis podataka koji su možda bili izloženi, što proaktivni oprez čini najrazumnijim odgovorom. Pratite službenu komunikaciju izravno od Wesca umjesto da se oslanjate isključivo na tvrdnje iznuđivačke grupe ili agregatora trećih strana. Iznuđivačke grupe imaju poticaj preuveličati opseg ili osjetljivost ukradenih podataka kako bi povećale pritisak na svoju metu, stoga tretirajte početne tvrdnje s dozom skepticizma dok tvrtka ne potvrdi konkretne detalje.
Šire gledano, ovaj incident podsjetnik je da CRM sustavi, koji se često tretiraju kao niži prioritet od financijskih ili zdravstvenih sustava evidencije, sadrže dovoljno osobnih i poslovnih podataka da budu stvarno vrijedni napadačima. Ako ste poslovali s Wescom ili dijelite kontakt informacije s bilo kojim dobavljačem koji koristi CRM alate u oblaku, vrijedi povremeno pregledati gdje vaši podaci žive i kako su zaštićeni.
Provedivi savjeti
- Pratite službene obavijesti izravno od Wesca umjesto da se oslanjate samo na tvrdnje iznuđivačke grupe.
- Ako ste Wesco kupac ili partner, obratite pozornost na svoju e-poštu i račune zbog pokušaja phishinga koji bi mogli spominjati ovaj incident.
- Razmislite o uključivanju višefaktorske autentifikacije na sve račune povezane s poslovnim odnosima s Wescom.
- Budite skeptični prema neprovjerenim tvrdnjama o količini ili osjetljivosti podataka dok tvrtka ne potvrdi detalje putem službene obavijesti o proboju.
Kako istraga napreduje, vjerojatno će izaći na vidjelo više detalja o stvarnom opsegu incidenta. Do tada je najrazumniji put tretirati i oprezne izjave tvrtke i tvrdnje iznuđivačke grupe s odmjerenim skepticizmom.




