Гигантът в областта на мобилната фотография OmniVision е станал жертва на кибератака

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

OmniVision – известен производител на сензори за изображения, които сега се използват в камерите в множество смартфони по света обяви, че е претърпял нарушение на сигурността на данните вследствие на атака с рансъмуер. Компанията е със седалище в Калифорния и през 2023 година е имала общо 2200 служители и годишни приходи от 1,4 млрд. долара.

Миналата седмица OmniVision уведоми калифорнийските власти за пробив в сигурността, станал между 4 и 30 септември 2023 година, когато системите на компанията са били криптирани от рансъмуера Cactus.

„На 30 септември 2023 година OmniVision узна за инцидент със сигурността, в резултат на който някои от системите на компанията бяха криптирани от трета страна. В отговор на този инцидент незабавно беше иницииран цялостен одит с участието на експерти по киберсигурност от трета страна и бяха уведомени правоприлагащите органи. Проверката установи, че неоторизирано лице е получило достъп до част от личната информация в системите на компанията между 4 септември и 30 септември 2023 година.“

заявиха от OmniVision

Разследването на инцидента е приключило едва на 3 април тази година. В хода му е установено, че нападателите са откраднали поверителни данни на компанията. В същото време какви данни са били откраднати в съобщението не се уточнява, а броят на засегнатите лица също е неизвестен.

Въпреки това, ако се съди по хакерите от групата Cactus, които на 17 октомври 2023 година публикуваха собствено съобщение на своя уебсайт, са били откраднати следните образци от данни:

  • Сканирани копия на паспорти на служители;
  • Споразумения за неразкриване на информация (NDA);
  • Партньорски договори;
  • Други поверителни документи.

В крайна сметка хакерите са публикували всички откраднати данни в ZIP архив за безплатно изтегляне. Заслужава да се отбележи, че към момента на публикуване на този материал препратките към OmniVision са били премахнати от страницата на Cactus в даркнет.

Гигантът в областта на мобилната фотография OmniVision е станал жертва на кибератака
Публикацията, свързана с OmniVision в страницата на Cactus в даркнет.

Самата рансъмуер групировка Cactus се появи преди около година, като използваше уязвимости в VPN устройства за достъп до корпоративни мрежи. Преди това те са атакували големи компании като Americold и Schneider Electric.

В отговор на инцидента със сигурността и изтичането на данни OmniVision предприе стъпки за защита на своята среда и по-бързо откриване на подозрителни дейности. Компанията също така предлага 24-месечно наблюдение на кредитоспособността и услуги за възстановяване на самоличността на служителите, засегнати от атаката.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини