Dustin afirma que el grupo de hackers FulcrumSec ha comenzado a publicar datos del ataque contra el distribuidor de tecnología. FulcrumSec asegura que tiene 6,2 terabytes de datos y que la primera publicación fue de unos 430 gigabytes antes de la compresión. La lista supuestamente incluye código fuente, más de un millón de registros de cuentas, casos internos y nueve evaluaciones de seguridad de clientes identificados.
Techtidningen no ha podido verificar la autenticidad ni el alcance del material, ni la afirmación de FulcrumSec de que Dustin no pagó. Dan Bergh Johnsson, de Omegapoint, dijo que lo preocupante es la dispersión de los datos, no su volumen. La combinación de información sobre equipos, ubicaciones, trabajos de servicio, contactos y entornos técnicos de los clientes podría ayudar a los atacantes a planificar campañas de phishing o buscar vulnerabilidades conocidas.
La lista incluye casos y documentación de Jira y Confluence, identidades de clientes de Skyportal, datos de CRM y un directorio interno de usuarios. Tras la interrupción de las entregas, Dustin aceptó pedidos primero por teléfono y correo electrónico. El 10 de septiembre, la empresa comunicó que sus tiendas en línea y portales de pedidos volvían a funcionar con normalidad, mientras continuaban la recuperación y la investigación forense.
Dustin afirma que presentó un primer informe ante Integritetsskyddsmyndigheten (IMY) por un posible incidente de datos personales. La empresa no puede descartar un acceso no autorizado a datos personales de Skyportal, incluidos nombres de cuenta, datos de contacto y registros de uso. Dustin dice no tener indicios de que esos datos probablemente supongan un riesgo alto para las personas, aunque la evaluación puede cambiar a medida que avance la investigación.
Comentarios
0Aún no hay comentarios. Escribe el primero.