Ce a confirmat TCS cu privire la presupusa breșă

Tata Consultancy Services (TCS), unul dintre cei mai mari furnizori de servicii IT din lume, a confirmat că a primit alerte de informații de amenințare care indică posibila expunere a datelor angajaților. Potrivit raportărilor, a apărut online o listare care pretinde că include peste 800.000 de înregistrări ale angajaților TCS, presupuse extrase din mediul cloud Azure al companiei folosind credențiale compromise. Informațiile expuse au inclus, conform relatărilor, nume complete, ID-uri de angajat și adrese de e-mail, unele înregistrări fiind descrise ca având peste patru ani vechime.

TCS a lansat o investigație internă după primirea alertelor și a declarat că nu a găsit nicio dovadă credibilă a unei breșe a sistemelor sale de bază sau a mediilor clienților. Compania a precizat că datele clienților nu par să fi fost afectate și că măsurile de protecție sunt în vigoare de mai bine de doi ani. Pentru cele mai recente declarații oficiale și dezmințiri, TCS a abordat public incidentul, pe care l-am relatat în articolul nostru despre negarea de către TCS a breșei după alerta de scurgere a datelor angajaților.

Merită remarcată distincția dintre o breșă prezumată și una confirmată. Actorii de amenințare listează frecvent date furate spre vânzare sau schimb pe forumurile dark web, iar vechimea sau autenticitatea acelor date nu este întotdeauna verificabilă în momentul publicării. Poziția TCS este că datele menționate par a fi vechi și că nu a fost identificată nicio compromitere activă a sistemelor orientate către clienți.

De ce scurgerile de credențiale ale angajaților creează riscuri în aval pentru clienți

Aici contează alerta de breșă a datelor angajaților TCS dincolo de TCS în sine. TCS servește drept coloană vertebrală IT externalizată pentru o gamă largă de companii globale din domeniile bancar, medical, comerț cu amănuntul și guvernamental. Când un furnizor de servicii IT de această amploare se confruntă chiar și cu o presupusă compromitere de credențiale, efectele de undă se pot extinde cu mult dincolo de propriul sistem de salarizare.

Credențialele angajaților sunt frecvent punctul de intrare pentru intruziuni mai mari. Dacă atacatorii obțin acces la datele de autentificare legitime ale angajaților pentru medii cloud precum Azure, ei pot pivota către sisteme care ating datele clienților, instrumente interne sau integrări terțe. Tocmai de aceea, alertele de informații de amenințare care numesc un furnizor precum TCS declanșează un asemenea control: angajații companiei dețin adesea credențiale de acces legate de infrastructura clienților, ca parte a furnizării de rutină a serviciilor.

Chiar și atunci când o companie precum TCS nu găsește dovezi că mediile clienților au fost afectate, incidentul funcționează totuși ca un test de rezistență al riscului furnizorului. Întreprinderile care se bazează pe mari firme de externalizare IT ar trebui să trateze aceste alerte ca pe niște avertismente pentru a revizui controalele de acces, igiena credențialelor și practicile de monitorizare pe care le mențin furnizorii lor, nu doar propriile apărări interne.

Cum să verificați dacă datele dvs. au fost expuse

Dacă sunteți un angajat actual sau fost al TCS ori lucrați pentru o companie care colaborează cu TCS, există câțiva pași practici pentru a determina dacă informațiile dvs. ar putea face parte din setul de date expus:

  • Fiți atenți la comunicările oficiale din partea TCS sau a angajatorului dvs. cu privire la incident, deoarece companiile sunt adesea obligate să notifice direct persoanele afectate.
  • Folosiți servicii de monitorizare a breșelor de renume care scanează seturile de date scurse cunoscute pentru adresa dvs. de e-mail sau ID-ul de angajat, dacă aveți acces la unul prin intermediul echipei de securitate a organizației.
  • Fiți precauți la e-mailurile sau mesajele nesolicitate care fac referire la detaliile dvs. de angajare, ID-ul de angajat sau sistemele interne TCS, deoarece acestea ar putea fi încercări de phishing care utilizează informațiile scurse.
  • Dacă lucrați la o companie care externalizează operațiunile IT către TCS, întrebați echipa internă de securitate sau de risc al furnizorilor dacă au primit vreo evaluare sau confirmare cu privire la amploarea incidentului.

Ce înseamnă asta pentru dvs.

Pentru majoritatea clienților și partenerilor TCS, poziția companiei este că nu există dovezi credibile ale unei breșe care să afecteze sistemele clienților. Acestea fiind spuse, expunerea prezumată a datelor angajaților, în special a datelor legate de credențialele cloud, nu este ceva de ignorat complet. Chiar și seturi de date vechi sau parțiale pot fi transformate în arme pentru phishing, inginerie socială sau atacuri de tip credential stuffing împotriva indivizilor și a organizațiilor pentru care lucrează.

Dacă sunteți un angajat ale cărui informații ar fi putut fi incluse, riscul practic este mai puțin legat de conturile dvs. de client și mai mult de phishing direcționat folosind numele, ID-ul de angajat sau adresa de e-mail. Dacă sunteți un client de afaceri al TCS, acesta este un moment bun pentru a confirma cu echipa dvs. de cont ce măsuri de protecție sunt în vigoare și dacă vreunul dintre fluxurile dvs. de date trece prin sistemele menționate în alertă.

Pași de urmat acum

Indiferent dacă sunteți sau nu numit direct în acest incident, câteva obiceiuri ajută mult:

  • Schimbați parolele pentru orice cont de serviciu legat de credențiale partajate ale furnizorilor și activați autentificarea multi-factor acolo unde nu este deja activă.
  • Monitorizați căsuța de e-mail și comunicările angajatorului pentru tentative de phishing care fac referire la date interne ale angajaților.
  • Întrebați echipa IT sau de securitate a organizației dacă au evaluat expunerea legată de furnizori terți precum TCS.
  • Urmăriți acoperirea continuă a situației, inclusiv dezmințirile și actualizările oficiale ale TCS, pentru a fi informat pe măsură ce apar mai multe detalii.

Alerta de breșă a datelor angajaților TCS este un memento că până și marii furnizori IT maturi din punct de vedere al securității pot deveni subiectul unor revendicări legate de credențiale și că vigilența în privința parolelor, a phishingului și a riscului furnizorilor rămâne una dintre cele mai eficiente apărări disponibile atât pentru angajați, cât și pentru clienții întreprinderilor.