Wesco confirma investigación de incidente de seguridad
La empresa global de distribución y cadena de suministro Wesco ha confirmado a BleepingComputer que está investigando un incidente de ciberseguridad. Esta declaración llega después de que el grupo de extorsión de datos ExfilSquad afirmara haber robado información confidencial de Wesco y la publicara en su sitio de filtraciones.
Wesco está al tanto de una reclamación de exfiltración de datos CRM por parte de un tercero. Hemos trabajado con nuestro proveedor de CRM en la nube en el asunto, y no creemos que haya riesgo para datos sensibles.
Jennifer Sniderman, vicepresidenta de Comunicaciones Corporativas de Wesco, declaró que el incidente involucra el entorno CRM en la nube de la compañía. La representante de la empresa agregó que Wesco no ha experimentado ninguna interrupción del negocio y que todas las operaciones continúan con normalidad. Wesco indicó que el incidente se detectó rápidamente y que la investigación posterior no encontró evidencia de ransomware u otro software malicioso en sus sistemas de TI.
No creemos que la información de tarjetas de pago, cuentas financieras u otros datos sensibles de clientes o empleados esté en riesgo, afirmó la empresa. Wesco es una compañía Fortune 500 que distribuye productos eléctricos, electrónicos, de comunicaciones, seguridad, servicios públicos y banda ancha, además de proporcionar servicios logísticos y de cadena de suministro a empresas.
- La empresa emplea aproximadamente a 21,000 personas y opera más de 700 centros de distribución, centros de cumplimiento y oficinas de ventas en unos 50 países.
- Wesco generó alrededor de 24 mil millones de dólares en ventas el año pasado.
- Recientemente, el grupo de extorsión de datos ExfilSquad, conocido por violaciones de datos en Analog Devices, la Base de Datos Legal Nacional de la Policía del Reino Unido y la Universidad de Newcastle, reclamó una brecha en Wesco.
El actor de amenazas afirmó haber robado 2.6 millones de registros que contienen PII de clientes y empleados, datos de cuentas y contactos, perfiles de usuarios CRM, identificadores de crédito y negocios, metadatos de autenticación e información de acceso. Después de que el plazo del hacker para que la empresa iniciara negociaciones de rescate expirara, ExfilSquad publicó los datos supuestamente exfiltrados de los sistemas de Wesco. BleepingComputer preguntó a Wesco para confirmar las afirmaciones de ExfilSquad, pero no recibió respuesta a sus preguntas adicionales.
Sin embargo, informes recientes de investigadores de las empresas de ciberseguridad Resecurity y VenariX que examinan la actividad de ExfilSquad indican que el actor de amenazas ha apuntado anteriormente a tablas de datos de Microsoft Power Pages mal configuradas. Wesco no ha compartido cómo el actor de amenazas violó su red, pero la información disponible públicamente indica que Wesco puede estar utilizando Microsoft Dynamics 365.



















Deja una respuesta