Argipäev, üks maailma suurimaid personalitehnoloogia pakkujaid, on kinnitanud andmetega seotud rikkumist pärast seda, kui ründajatel õnnestus tungida ja varastada isikuandmeid ühest ettevõtte kliendisuhete andmebaasist, mida haldab kolmanda osapoole pakkuja. Ettevõte avalikustas teabe blogipostitus eetris reede õhtul.
Kuigi varastatud andmete täpne arv pole veel teada, viitas Workday, et ohustatud andmebaasi kasutati peamiselt kontaktandmete, näiteks nimede, e-posti aadresside ja telefoninumbrite salvestamiseks. Juhtum avastati erialase meedia teatel 6. augustil. Bleeping Arvuti.
Tööpäev numbrites
|
11.000 +
Ärikliendid üle maailma.
|
70M +
Teie platvormi teenindatavad kasutajad.
|
Ohustatud teabe üksikasjad
Workday on püüdnud intsidendi ulatust kitsendada, rõhutades, et rikkumine ei mõjutanud ettevõtte põhilisi personalijuhtimissüsteeme. Ettevõte pole otseselt öelnud, kas varastatud andmed kuuluvad ettevõtte enda töötajatele või äriklientide kontaktidele.
"Puudusid tõendid juurdepääsu kohta klientide üürnikele või nende andmetele."
Workday peamine mure on see, et varastatud teavet võidakse kasutada sotsiaalse manipuleerimise pettusteks, mis on üks küberkurjategijate levinumaid ja tõhusamaid tehnikaid.
Mis on sotsiaalne inseneriteadus?
Sotsiaalne manipuleerimine on psühholoogiline manipuleerimistehnika, mida ründajad kasutavad ohvrite petmiseks konfidentsiaalse teabe avaldamiseks või nende turvalisust ohustavate toimingute tegemiseks. Varastatud andmete (nimed, e-posti aadressid) abil saavad häkkerid luua veenvaid andmepüügikirju või telefonikõnesid, et varastada paroole, pangaandmeid või juurdepääsu ettevõtte süsteemidele.
Murettekitav Salesforce'i rünnakute muster
Kuigi Workday ei tuvastanud ohustatud kolmanda osapoole CRM-platvormi, on see intsident osa hiljutisest intsidendist. küberrünnakute laine suunatud platvormil majutatud andmebaasidele Sales ForceViimastel nädalatel on mitu rahvusvahelist ettevõtet langenud sarnaste rünnakute ohvriks, mis viitab koordineeritud kampaaniale ühise rünnakuvektori vastu.
| ettevõte | Sektor | Intsident |
|---|---|---|
| tehnoloogia | Andmete vargus Salesforce'i andmebaasist. | |
| Cisco | Võrgustikud ja tehnoloogia | Andmete väljavool teie Salesforce'i eksemplarist. |
| Qantas | Lennufirma | Teie Salesforce'i kliendibaasi rikkumine. |
| Pandora | Jaekaubandus | Teie Salesforce'i hostitud kliendiplatvormilt varastati andmed. |
Google omistab need rikkumised **ShinyHuntersile**, tuntud küberkurjategijate rühmitusele, mis on spetsialiseerunud ettevõtete andmete varastamisele tehnikate abil *Häälega andmepüük* („vishing”), mis petavad töötajaid andma neile juurdepääsu oma pilvesüsteemidele. ShinyHuntersi lõppeesmärk arvatakse olevat ohvritelt väljapressimine, ähvardades varastatud andmed avaldada, kui lunaraha ei maksta.
Analüüs: vastuoluline otsus teavitust varjata
Lisaks rikkumisele endale on üks murettekitavamaid paljastusi see, kuidas Workday on oma suhtlust käsitlenud. Analüüsi ajal leiti, et intsidendist teatanud ajaveebipostituse lähtekoodis oli silt "noindex".
See silt on otsingumootoritele, näiteks Google'ile, otsene juhis, mis palub neil lehte oma tulemustesse mitte lisada. Praktikas muudab see teate üldsuse eest "varjatud" dokumendiks, kuna see on ligipääsetav ainult siis, kui otsene link on teada, kuid see ei ilmu otsingus "Workday andmeleke". See otsus tekitab tõsiseid küsimusi ettevõtte läbipaistvuse kohta kriisiajal, muutes klientide, töötajate ja üldsuse jaoks keeruliseks leida ametlikku teavet neid otseselt mõjutava turvaintsidendi kohta.
