Глобалният гигант в областта на веригата за доставки и дистрибуцията Wesco потвърди в изявление пред BleepingComputer, че разследва инцидент с киберсигурността.
Изявлението на компанията идва, след като групата за изнудване с данни ExfilSquad заяви, че е откраднала чувствителна информация от Wesco и я е публикувала на своя сайт за изтичане на данни.
Дженифър Снайдерман, вицепрезидент по корпоративните комуникации в Wesco, заяви, че инцидентът засяга облачната CRM среда на компанията.
„Wesco е запозната с твърдението за извличане на CRM данни от трета страна“, каза Снайдерман пред BleepingComputer. „Работихме с нашия доставчик на облачна CRM система по въпроса и не вярваме, че има риск за чувствителни данни.“
Представителят на компанията добави, че Wesco не е претърпяла прекъсване на бизнеса и всички операции продължават в нормален режим.
От Wesco заявиха, че инцидентът е бил открит бързо, а последвалото разследване не е открило доказателства за ransomware или друг зловреден код в нейните ИТ системи.
„Не вярваме, че информация за разплащателни карти, финансова сметка или други чувствителни данни на клиенти или служители са изложени на риск“, заяви фирмата.
Wesco е компания от Fortune 500, която дистрибутира електрически, електронни, комуникационни, осигурителни, комунални и широколентови продукти, като същевременно предоставя логистични услуги и услуги по веригата за доставки на бизнеса.
В компанията работят приблизително 21 000 души и тя управлява повече от 700 дистрибуторски центъра, центрове за изпълнение на поръчки и търговски офиси в около 50 държави. Wesco е генерирала около 24 милиарда долара продажби миналата година.
Наскоро групата за изнудване с данни ExfilSquad, известна с пробиви на данни в Analog Devices, Националната правна база данни на полицията на Обединеното кралство и Университета в Нюкасъл, обяви пробив в Wesco.
Злонамереният субект твърди, че е откраднал 2,6 милиона записа, съдържащи лична идентифицираща информация (PII) на клиенти и служители, данни за акаунти и контакти, CRM потребителски профили, кредитни и бизнес идентификатори, метаданни за удостоверяване и информация за достъп.
След като крайният срок на хакерите за влизане в преговори за плащане на откуп изтече, ExfilSquad публикува данните, за които се твърди, че са извлечени от системите на Wesco.
BleepingComputer поиска от Wesco да потвърди твърденията на ExfilSquad, но не получи отговор на допълнителните въпроси.
Въпреки това, скорошни доклади от изследователи в компаниите за киберсигурност Resecurity и VenariX, изследващи дейността на ExfilSquad, показват, че в миналото атакуващият е насочвал действията си към неправилно конфигурирани таблици с данни на Microsoft Power Pages.
Wesco не сподели как киберпрестъпниците са пробили нейната мрежа, но публично достъпната информация показва, че Wesco може да използва Microsoft Dynamics 365.