A gigante global de cadeia de suprimentos e distribuição Wesco confirmou, em declaração ao BleepingComputer, que está investigando um incidente de cibersegurança.
A manifestação da empresa veio após o grupo de extorsão de dados ExfilSquad afirmar que roubou informações sensíveis da Wesco e as publicou em seu site de vazamento de dados.
Jennifer Sniderman, vice-presidente de Comunicação Corporativa da Wesco, afirmou que o incidente envolve o ambiente de CRM em nuvem da companhia.
“A Wesco está ciente de uma alegação de exfiltração de dados de CRM por um terceiro”, disse Sniderman.
“Trabalhamos com nosso fornecedor de CRM em nuvem sobre o caso e não acreditamos que haja risco para dados sensíveis.”
A representante acrescentou que a Wesco não sofreu qualquer interrupção operacional e que todas as atividades seguem normalmente.
A empresa afirmou que o incidente foi detectado rapidamente e que a investigação posterior não encontrou evidências de ransomware ou de outros softwares maliciosos em seus sistemas de TI.
“Não acreditamos que informações de cartões de pagamento, dados de contas financeiras ou outros dados sensíveis de clientes e funcionários estejam em risco”, declarou a companhia.
A Wesco é uma empresa da Fortune 500 que distribui produtos elétricos, eletrônicos, de comunicações, segurança, concessionárias de energia e banda larga, além de oferecer serviços de logística e cadeia de suprimentos para empresas.
A companhia emprega cerca de 21.000 pessoas e opera mais de 700 centros de distribuição, centros de atendimento e escritórios comerciais em aproximadamente 50 países. No ano passado, a Wesco registrou cerca de US$ 24 bilhões em vendas.
Recentemente, o grupo de extorsão de dados ExfilSquad, conhecido por data breaches envolvendo Analog Devices, o Police National Legal Database do Reino Unido e a Universidade de Newcastle, reivindicou um ataque contra a Wesco.
O threat actor alegou ter roubado 2,6 milhões de registros contendo informações pessoais identificáveis de clientes e funcionários, dados de contas e contatos, perfis de usuários do CRM, credenciais de crédito e comerciais, metadados de autenticação e informações de acesso.
Após o prazo dado pelos hackers para que a empresa iniciasse negociações de pagamento de resgate vencer, o ExfilSquad publicou os dados que afirma ter exfiltrado dos sistemas da Wesco.
A Wesco não confirmou as alegações do ExfilSquad nem respondeu a perguntas adicionais.
No entanto, relatórios recentes de pesquisadores das empresas de cibersegurança Resecurity e VenariX, que analisaram a atividade do ExfilSquad, indicam que o threat actor já mirou no passado tabelas de dados do Microsoft Power Pages mal configuradas.
A Wesco não informou como o threat actor invadiu sua rede, mas informações publicamente disponíveis indicam que a empresa pode estar usando o Microsoft Dynamics 365.
Publicidade
Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...