Western Digital admite que os usuários’ Dados pessoais foram comprometidos no hack da empresa

Western Digital acknowledged attack

Digital ocidental, que foi atingido por um hack do BlackCat em março 2023, finalmente admitiu que os clientes’ dados pessoais foram comprometidos durante o incidente.

Usuários da loja online da empresa foram afetados: o vazamento continha seus nomes, endereços de cobrança e envio, endereços de e-mail e números de telefone.

Digital ocidental foi hackeado no final de março 2023. Em seguida, os invasores comprometeram a rede interna e roubaram os dados da empresa. Ao mesmo tempo, ransomware não foi implantado na rede Western Digital, e os arquivos não foram criptografados.

Como resultado deste ataque, os serviços em nuvem da empresa, incluindo nuvem, Minha página inicial na nuvem, Meu Cloud Home Duo, Meu sistema operacional em nuvem 5, Carregador sem fio SanDisk ibi e SanDisk Ixpand, bem como móvel, aplicativos de desktop e web relacionados a eles, não funcionou por quase duas semanas.

A responsabilidade por este ataque, aparentemente, encontra-se com o grupo extorsionista Gato preto (também conhecido como ALPHV).

Deixe-me lembrá-lo disso Especialistas vincularam BlackCat (ALPHV) ransomware para Matéria Negra e Lado escuro grupos.

Recentemente, hackers começaram a vazar dados roubados da Western Digital e estão ameaçando vender a propriedade intelectual roubada da empresa, incluindo firmware, certificados de assinatura de código e informações pessoais do cliente, no mercado negro, a menos que seja resgatado.

No final da semana passada, Os representantes da Western Digital começaram a notificar os usuários sobre uma violação de dados relacionado a este ataque.

Recentemente, uma investigação revelou que por volta de março 26, 2023, um terceiro não autorizado recebeu uma cópia de um banco de dados da Western Digital que continha informações pessoais limitadas sobre os clientes da nossa loja online. Os dados incluíam nomes de clientes, endereços de cobrança e envio, endereço de e-mail, e números de telefone. Como medida de segurança, o banco de dados armazenou senhas salgadas com hash em um formato criptografado, bem como apenas números parciais de cartão de crédito. Entraremos em contato diretamente com os clientes afetados.a empresa diz.

A Western Digital retirou sua loja online do ar e uma investigação sobre o incidente ainda está em andamento. A empresa diz que espera reabrir a loja por volta de maio 15, 2023.

Deixe-me lembrá-lo que a mídia escreveu isso Western Digital My Cloud OS corrige vulnerabilidade crítica.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *