Imperva допустила компрометацию данных своих клиентов-ветеранов

Утечка данных из Imperva угрожает пользователям облачного файерволла компании. Фирма очень неохотно делится подробностями о произошедшем. Известно только, что затронуты лишь те клиенты, которые зарегистрировались до осени 2017 г. и что для расследования инцидента привлекли сторонних специалистов.

Известный мировой поставщик решений по информационной безопасности Imperva сообщил об утечке данных своих клиентов. Пострадала «некоторая часть» пользователей сервиса Cloud WAF — облачного файерволла для веб-приложений, ранее известного как Incapsula.

Об инциденте стало известно 20 августа 2019 г., после того как «третья сторона» проинформировала Imperva об утечке. В открытом доступе оказалась часть базы данных о клиентах, зарегистрированных до 15 сентября 2017 г. В утекший массив данных попали адреса электронной почты, захэшированные пароли, а также API-ключи и клиентские SSL-сертификаты небольшой части клиентов.

Представители Imperva не стали разглашать никаких иных подробностей о самой утечке и не уточнили, кто еще мог получить доступ к этим сведениям, кроме «третьей стороны», проинформировавшей компанию о проблеме.

Для расследования инцидента Imperva наняла сторонних киберкриминалистов и проинформировала как затронутых клиентов, так и представителей регулирующих органов по всему миру.

Кроме того, в официальном блоге компании приводится список рекомендации для клиентов по обеспечению своей защиты: сменить пароли, включить двухфакторную авторизацию и режим Single Sign-On (SSO), а также выпустить новые SSL-сертификаты и произвести сброс API-ключей.

Cloud WAF изначально являлся разработкой компании Incapsula, которую Imperva поглотила в 2014 г. Сама Imperva, в свою очередь, сменила владельцев в начале 2019 г. Ее выкупила инвестфирма Thoma Bravo за $2 млрд.

 

Комментарий эксперта

«Ключевые вопросы, однако, пока остаются без ответов — говорит Алексей Водясов, эксперт по информационной безопасности компании SEC Consult Services. — Например, неизвестно, был ли это взлом или просто кто-то оставил данные на незащищенном сервере. Подобных ситуаций в последнее время видимо-невидимо».

«С другой стороны, факт найма сторонних киберкриминалистов может указывать именно на атаку, — продолжает эксперт. — Кроме того, возникают подозрения, что утечка могла состояться еще осенью 2017 г. Это, по крайней мере, объяснило бы, почему не затронуты клиенты, зарегистрировавшиеся позже этого срока».

Источник: CNews

30 августа, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.11.2025
OpenAI пытается нивелировать правовые риски
01.11.2025
«Максу» банки предпочитают собственные каналы связи
01.11.2025
Фрод в Великобритании увеличился на 17%. Ущерб близится к миллиарду
01.11.2025
40% жертв кибербуллинга встречаются с ним в чатах с незнакомцами
01.11.2025
Банк России: Дропперам счёт не открывай, а не-дропперам — открывай
01.11.2025
Связанная с Пакистаном хак-группа атакует правительство Индии
31.10.2025
Европол призывает объединиться в борьбе со спуфингом
31.10.2025
Взлом JLR может привести к краху экономики Британии (?)
31.10.2025
Банк ДОМ.РФ зафиксировал рост случаев мошеннических действий против миллениалов
31.10.2025
Роскомнадзор хочет демонтировать институт согласий

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных