全球供應鏈與配銷公司Wesco發生資安事故,駭客組織ExfilSquad聲稱是他們所為

8月7日資安公司Resecurity 提出警告 ,新興駭客組織ExfilSquad近日聲稱入侵13家企業組織,其中一家是全球供應鏈與配銷公司Wesco,他們號稱竊得該公司260萬筆資料。對此,Wesco後續表示已掌握此事並著手調查。

根據 資安新聞網站Bleeping Computer的報導 ,Wesco表示已掌握第三方聲稱從其CRM環境竊取資料的情況,該公司已與雲端CRM供應商合作進行處理,初步評估敏感資料沒有遭到曝露的風險。Wesco表示,這起事件很快就被偵測到,隨後的調查當中,未發現IT系統出現勒索軟體或其他惡意軟體的跡象。而對於資料曝露的情況,Wesco指出,支付卡資訊、財務帳號資訊,以及其他敏感的客户與員工資料,並未曝險。

雖然Wesco並未透露其他細節,但根據網路公開資料,該公司可能使用微軟的Dynamics 365平台,而對於入侵的管道,資安公司Resecurity與VenariX指出,這些駭客曾針對錯誤配置的微軟Power Pages進行攻擊。