Един от най-големите производители на детски играчки в света Mattel е станал жертва на рансъмуер атака това лято. Това разкрива самата компания в редовния си финансов отчет за изминалото тримесечие.
Основаната през 1945, Mattel се нарежда в Топ 4 на най-големите производители на играчки в света. Компанията оперира в 35 държави, като продуктите ѝ са достъпни в 15.
Компанията посочва, че атаката се е случила на 28.07 и до голяма степен специалистите по сигурност в Mattel са действали своевременно и тя е оказала минимален негативен ефект. „Скоро след засичането на атаката, Mattel задейства своите протоколи за реакция в случай на инциденти и предприе серия от мерки, за да спре атаката и възстанови засегнатите системи. Mattel ограничи пораженията и макар някои от бизнес функциите да бяха временно засегнати, компанията възстанови операциите си“, споделят от Mattel в доклада си.
Това, което обаче Mattel не посочват, а е важно е какъв е бил първоначалния вектор на атака. Разкритието му би помогнало да се разбере повече за случващото се в последните месеци с мрежите на големи компании, които паднаха жертва на рансъмуер атаки. От август месец досега научихме за успешни рансъмуер атаки към немския софтуерен гигант Software AG, към френската IT компания Sopra Steria, към американския книжен издател Barnes & Noble, японската Konica Minolta, най-големият круиз оператор в света Carnival, Canon и по непотвърдени данни, немският гейм разработчик Crytek.
Една от най-логичните причини, поради които компании от подобен ранг могат да станат жертва на атака звучи отдалечената работа, която много от служителите на тези организации са принудени да упражняват заради наложените от правителствата ограничения поради COVID-19. Все пак става дума за корпоративни мрежи и системи, които биват администрирани от назначени специално за целта звена и отдели, които спазват нужните за това протоколи и процедури. Но с наложителното свързване към тези корпоративни мрежи на крайни точки от различни локации – системи, които често са непроверени и в други ситуации биха се считали недоверени – работата на администриращите звучи непосилна. Не се посочва също така каква точно е зловредната програма, участвала в криптирането на данните или криминалната група, замесена в инцидента.
Що се отнася до случая с Mattel, от компанията съобщават, че в инцидента не са били откраднати данни и клиентска или потребителска информация, нито компанията е била засегната финансово.
„Разследването на инцидента приключи и беше установено, че няма извличане на чувствителна бизнес информация, такава на доставчици, клиенти или служители. Не се установява материална щета за операциите на Mattel или на финансовите условия в резултат на инцидента“, се чете в доклада.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
















