OmniVision – известен производител на сензори за изображения, които сега се използват в камерите в множество смартфони по света обяви, че е претърпял нарушение на сигурността на данните вследствие на атака с рансъмуер. Компанията е със седалище в Калифорния и през 2023 година е имала общо 2200 служители и годишни приходи от 1,4 млрд. долара.
Миналата седмица OmniVision уведоми калифорнийските власти за пробив в сигурността, станал между 4 и 30 септември 2023 година, когато системите на компанията са били криптирани от рансъмуера Cactus.
„На 30 септември 2023 година OmniVision узна за инцидент със сигурността, в резултат на който някои от системите на компанията бяха криптирани от трета страна. В отговор на този инцидент незабавно беше иницииран цялостен одит с участието на експерти по киберсигурност от трета страна и бяха уведомени правоприлагащите органи. Проверката установи, че неоторизирано лице е получило достъп до част от личната информация в системите на компанията между 4 септември и 30 септември 2023 година.“
заявиха от OmniVision
Разследването на инцидента е приключило едва на 3 април тази година. В хода му е установено, че нападателите са откраднали поверителни данни на компанията. В същото време какви данни са били откраднати в съобщението не се уточнява, а броят на засегнатите лица също е неизвестен.
Въпреки това, ако се съди по хакерите от групата Cactus, които на 17 октомври 2023 година публикуваха собствено съобщение на своя уебсайт, са били откраднати следните образци от данни:
- Сканирани копия на паспорти на служители;
- Споразумения за неразкриване на информация (NDA);
- Партньорски договори;
- Други поверителни документи.
В крайна сметка хакерите са публикували всички откраднати данни в ZIP архив за безплатно изтегляне. Заслужава да се отбележи, че към момента на публикуване на този материал препратките към OmniVision са били премахнати от страницата на Cactus в даркнет.

Самата рансъмуер групировка Cactus се появи преди около година, като използваше уязвимости в VPN устройства за достъп до корпоративни мрежи. Преди това те са атакували големи компании като Americold и Schneider Electric.
В отговор на инцидента със сигурността и изтичането на данни OmniVision предприе стъпки за защита на своята среда и по-бързо откриване на подозрителни дейности. Компанията също така предлага 24-месечно наблюдение на кредитоспособността и услуги за възстановяване на самоличността на служителите, засегнати от атаката.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!