A Logitech confirmou, nesta quarta-feira (19), um vazamento de dados recente. O incidente de cibersegurança veio de uma vulnerabilidade de dia zero utilizada em uma plataforma de terceiros da empresa e ocasionou a exfiltração de dados de consumidores, parceiros e funcionários.
Detalhes aprofundados sobre o ataque ainda não são conhecidos, mas segundo a empresa, informações sensíveis, como dados financeiros de clientes ou número de identidade, não teriam sido vazadas. No entanto, dados de fornecedores e clientes diretos da empresa, são mais prováveis de terem sido copiados durante o ciberataque.
Leia mais: Fraud as a Service: quando o crime é um ecossistema, a defesa ataca com inteligência
Apesar disso, a Logitech afirma que essa vulnerabilidade explorada já foi corrigida por meio de um patch e recomenda apenas que seus usuários troquem suas senhas na plataforma da empresa. A companhia também disse que entrou em contato com comissões norte-americanas e autoridades da Suíça, enquanto aguarda o desenrolar de suas investigações internas para determinar o ocorrido.
Mesmo que a fabricante de periféricos não tenha disponibilizado informações complexas sobre o vazamento, de acordo com o site especializado BleepingComputer, o incidente seria responsabilidade do grupo cibercriminoso Clop, que já atacou grandes empresas no passado, como a Oracle, a Accelion e a GoAnywhere.
O Clop, também conhecido como TA505 e FIN11, utiliza ransomwares para roubar credenciais de acesso. Criado em 2019, o coletivo utiliza uma variante do ransomware CryptoMix para exfiltrar os dados. Mesmo assim, ainda não há nenhuma confirmação de que o Clop está diretamente ligado ao vazamento.
*com informações do TecMundo
Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!
A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…
Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…
DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…
A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…
A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…
Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…