Image default
Софт

Солидная ИБ-компания не уберегла данные своих клиентов-ветеранов

Солидная ИБ-компания не уберегла данные своих клиентов-ветеранов

Утечка данных из Imperva угрожает
пользователям облачного файерволла компании. Фирма очень неохотно
делится подробностями о произошедшем. Известно только, что затронуты лишь те
клиенты, которые зарегистрировались до осени 2017 г. и что для расследования
инцидента привлекли сторонних специалистов.

Утечка в Imperva

Известный мировой поставщик решений по информационной
безопасности Imperva сообщил об утечке данных своих клиентов. Пострадала
«некоторая часть» пользователей сервиса Cloud WAF — облачного файерволла для
веб-приложений, ранее известного как Incapsula.

Об инциденте стало известно 20 августа 2019 г., после того
как «третья сторона» проинформировала Imperva об утечке. В открытом доступе
оказалась часть базы данных о клиентах, зарегистрированных до 15 сентября 2017
г. В утекший массив данных попали адреса электронной почты, захэшированные
пароли, а также API-ключи и клиентские SSL-сертификаты небольшой части
клиентов.

Представители Imperva не стали разглашать никаких иных
подробностей о самой утечке и не уточнили, кто еще мог получить доступ к этим
сведениям, кроме «третьей стороны», проинформировавшей компанию о проблеме.

Для расследования инцидента Imperva наняла сторонних
киберкриминалистов и проинформировала как затронутых клиентов, так и представителей
регулирующих органов по всему миру.

haker600_1.jpg

Известный разработчик ИБ-решений допустил утечку данных своих клиентов

Кроме того, в официальном блоге компании приводится список
рекомендации для клиентов по обеспечению своей защиты: сменить пароли, включить
двухфакторную авторизацию и режим Single Sign-On (SSO), а также выпустить новые
SSL-сертификаты и произвести сброс API-ключей.

Cloud WAF изначально являлся разработкой компании Incapsula,
которую Imperva поглотила в 2014 г. Сама Imperva, в свою очередь, сменила
владельцев в начале 2019 г. Ее выкупила инвестфирма Thoma Bravo за $2 млрд.

Комментарий эксперта

«Ключевые вопросы, однако, пока остаются без ответов — говорит
Алексей Водясов, эксперт по информационной безопасности компании SEC
Consult Services. — Например, неизвестно, был ли это взлом или просто кто-то
оставил данные на незащищенном сервере. Подобных ситуаций в последнее время
видимо-невидимо».

«С другой стороны, факт найма сторонних киберкриминалистов может
указывать именно на атаку, — продолжает эксперт. — Кроме того, возникают
подозрения, что утечка могла состояться еще осенью 2017 г. Это, по крайней
мере, объяснило бы, почему не затронуты клиенты, зарегистрировавшиеся позже
этого срока».

2019-08-29 14:27:33

Источник

Related posts

Искусственный интеллект Microsoft превзошел людей в понимании человеческой речи

super_user

Власти утвердили эксперимент по переходу госинформсистем в многострадальное «Гособлако»

super_user

Через три дня Apple прекратит выпускать iPhone?

super_user

Leave a Comment