W niedawnym komunikacie prasowym firma Western Digital (WD) poinformowała, że nieupoważniona osoba uzyskała dostęp do bazy danych zawierającej informacje o jej sklepie internetowym. Informacje zapisane w bazie danych obejmowały imiona i nazwiska klientów, adresy rozliczeniowe i wysyłkowe, adresy e-mail oraz numery telefonów.
Atakujący uzyskali również dostęp do zaszyfrowanych baz danych, haseł i numerów niektórych kart kredytowych. Firma poinformowała, że skontaktuje się bezpośrednio z klientami, których dotyczył atak.
W oświadczeniu wspomniano również, że haker udostępnił plik podpisany cyfrowo certyfikatem podpisywania kodu Western Digital, co sugeruje, że był w stanie cyfrowo podpisywać pliki, podszywając się pod firmę. Dwóch analityków ds. bezpieczeństwa zbadało i zweryfikowało dane. Western Digital poinformowało, że bada ich wiarygodność. Haker zeznał, że w wyniku włamania do systemu pobrał około 10 TB danych.
Western Digital przyznaje, że hakerzy ukradli poufne informacje użytkowników
Na początku kwietnia firma Western Digital przyznała, że 26 marca 2023 r. jej system sieciowy padł ofiarą ataku hakerskiego i udało się uzyskać pewne dane.
Firma WD wyłączyła systemy, aby zbadać atak, co doprowadziło do awarii usługi przechowywania danych online My Cloud na około 10 dni w kwietniu. Sklep internetowy firmy nadal jest niedostępny, ale Western Digital zapowiedział, że zostanie ponownie otwarty 15 maja.
Link źródłowy
Komentarz (0)