Ballina EkonomiGjiganti i HR, Workday, konfirmon një shkelje sigurie që ekspozoi të dhëna personale

Gjiganti i HR, Workday, konfirmon një shkelje sigurie që ekspozoi të dhëna personale

by Ailajm
0 komentet

Workday, një nga ofruesit më të mëdhenj në botë të teknologjisë për burimet njerëzore, ka pranuar se ka pësuar një sulm kibernetik që çoi në vjedhjen e të dhënave personale nga një bazë të dhënash e menaxhuar nga një palë e tretë. Kompania njoftoi se incidenti u zbulua më 6 gusht, ndërsa ende mbetet e paqartë shkalla e dëmit.

Në një postim zyrtar të publikuar të premten në mbrëmje, Workday sqaroi se hakerët morën të dhëna të caktuara personale, kryesisht informacione kontakti si emra, adresa emaili dhe numra telefoni. Megjithatë, kompania nuk dha garanci të plota se të dhënat e klientëve nuk ishin prekur, duke deklaruar vetëm se “nuk ka indikacione për akses në sistemet kryesore të klientëve apo të dhënat brenda tyre”.

Ky pasiguri ka ngritur shqetësime se informacioni i vjedhur mund të përdoret për sulme të mëtejshme të tipit “social engineering”, ku individët mashtrohen ose shantazhohen për të zbuluar të dhëna të ndjeshme. Duke pasur parasysh se Workday ka mbi 11,000 klientë korporativë dhe u shërben mbi 70 milionë përdoruesve në mbarë botën, rreziku potencial është i madh.

Workday nuk ka zbuluar platformën e saktë të palës së tretë të komprometuar, por ky incident pason një seri sulmesh të ngjashme mbi bazat e të dhënave të hostuara në Salesforce, të cilat përdoren gjerësisht nga kompani të mëdha. Kohët e fundit, gjigantë si Google, Cisco, Qantas dhe Pandora kanë raportuar shkelje sigurie që kanë prekur informacionin e klientëve të tyre.

Sipas Google, përgjegjës për këto sulme është grupi i njohur i hakerëve “ShinyHunters”, i cili përdor metoda të sofistikuara si “voice phishing” për të mashtruar punonjësit dhe për të fituar akses në bazat e të dhënave të kompanive. Ekspertët dyshojnë se grupi është duke përgatitur një faqe për publikimin e të dhënave të vjedhura me qëllim shantazhi dhe fitimi financiar, një praktikë e zakonshme mes bandave të ransomware.

Kompania ka shmangur përgjigje të drejtpërdrejta për disa pyetje kyçe, përfshirë numrin e individëve të prekur ose nëse të dhënat i përkasin vetë punonjësve të Workday apo klientëve të saj korporativë. Po ashtu, nuk është bërë e qartë nëse Workday ka mjete teknike, si log-e të hollësishme, për të përcaktuar saktësisht se cilat të dhëna janë marrë.

Një detaj i pazakontë është se postimi i Workday mbi incidentin përmban një etiketë “noindex” në kodin e burimit, që do të thotë se faqja nuk mund të gjendet lehtësisht përmes motorëve të kërkimit. Ky veprim ngre pikëpyetje mbi transparencën e kompanisë dhe mbi motivet e saj për të fshehur njoftimin publik.

Ndërkohë, ekspertët e sigurisë paralajmërojnë përdoruesit dhe klientët të jenë vigjilentë ndaj emaileve mashtruese ose thirrjeve të dyshimta, pasi të dhënat e komprometuara mund të përdoren si bazë për sulme më të avancuara. Workday nuk ka dhënë ende një afat se kur pritet të publikojë më shumë detaje mbi hetimin dhe masat e marra.

Përmbledhje:

  • Workday konfirmon një shkelje sigurie që ekspozoi të dhëna personale përmes një baze të dhënash të palës së tretë.
  • Grupet e hakerëve si ShinyHunters po synojnë bazat e të dhënave të hostuara në Salesforce për të shantazhuar viktimat.
  • Transparenca e Workday vihet në pikëpyetje pasi kompania fshehu njoftimin e saj nga motorët e kërkimit.

Hashtage:

#Kibernetika #Workday #ShkeljeSigurie #TëDhënaPersonale #CyberSecurity #ShinyHunters #HRTech

Ju mund të pëlqeni gjithashtu

Lini një Koment