Fonte: Bleeping Computer
In una lettera di notifica di violazione, presentata all'ufficio del procuratore generale del New Hampshire, Bose ha affermato di "aver subito un sofisticato attacco informatico che ha provocato la distribuzione di ransomware nel" suo "ambiente IT": "Bose ha rilevato per la prima volta il malware/ransomware sui sistemi statunitensi di Bose il 7 marzo 2021".
Il produttore di sistemi audio ha assunto esperti di sicurezza esterni per ripristinare i sistemi interessati dopo l'attacco ed esperti forensi per determinare se qualcuno dei suoi dati è stato consultato o esfiltrato dagli aggressori.
"Non abbiamo effettuato alcun pagamento di riscatto", ha detto a BleepingComputer la direttrice delle relazioni con i media di Bose Joanne Berthiaume. "Abbiamo ripristinato e protetto rapidamente i nostri sistemi con il supporto di esperti di sicurezza informatica di terze parti".
"Durante la nostra indagine, abbiamo identificato un numero molto limitato di persone i cui dati sono stati interessati e abbiamo inviato loro comunicazioni direttamente in conformità con i nostri requisiti legali.
"Non ci sono interruzioni nella continuità della nostra attività e il nostro obiettivo è fornire ai nostri clienti gli ottimi prodotti ed esperienze che si aspettano da Bose".
Accesso ai dati dei dipendenti durante l'attacco
Durante l’indagine sull'impatto dell'attacco del ransomware sulla sua rete, Bose ha scoperto che alcune delle informazioni personali dei suoi dipendenti attuali e precedenti erano state lette dagli aggressori.
"Sulla base della nostra indagine e analisi forense, Bose ha stabilito, il 29 aprile 2021, che l'autore dell'attacco informatico potenzialmente ha avuto accesso a un piccolo numero di fogli di calcolo interni con informazioni amministrative mantenute dal nostro dipartimento delle risorse umane", ha detto Bose; "questi file contenevano alcune informazioni relative a dipendenti ed ex dipendenti di Bose".
Le informazioni personali dei dipendenti esposte nell'attacco ransomware includono nomi, numeri di previdenza sociale, informazioni sulla retribuzione e altre informazioni relative alle risorse umane.
Sebbene Bose non abbia trovato la conferma che gli autori della minaccia dietro l'incidente abbiano esfiltrato i dati dalla sua rete, la società afferma che gli aggressori sono stati in grado di interagire con "un insieme limitato di cartelle".
Nessuna prova di dati rubati trapelati sul dark web
Bose ha ingaggiato esperti per monitorare il dark web alla ricerca di qualsiasi indicazione che riguardino i dati trapelati e sta collaborando con il Federal Bureau of Investigation statunitense (FBI). Bose non ha ricevuto alcuna indicazione, a seguito delle sue attività di monitoraggio o dai dipendenti interessati, che i dati indicati siano stati divulgati illegalmente o venduti.
Dopo l'attacco ransomware, Bose ha dato conto delle misure che ha adottato per difendersi da attacchi futuri.
La società ha anche inviato lettere di notifica di violazione a tutte le persone colpite dall'incidente del ransomware il 19 maggio.
A seconda della banda di ransomware dietro questo attacco, l'incidente potrebbe anche portare a una fuga di dati se le informazioni dei dipendenti fossero state esfiltrate anche dai sistemi di Bose.
Al momento, più di 20 gang di ransomware sono noti per aver rubato dati dai server delle vittime prima di crittografare i loro sistemi.
La predisposizione del manuale della conservazione, la nomina del responsabile della conservazione e del procedimento di conservazione, l’adeguamento ai fini privacy: ecco tutti gli adempimenti di cui nessuno ti ha mai parlato. Il prossimo 10 marzo scadono i termini per la conservazione digitale a norma delle fatture elettroniche del 2019. La scadenza coincide con i tre mesi dal termine per l’invio della dichiarazione dei redditi 2020 che, per effetto della proroga prevista dal decreto Ristori quater, poteva essere trasmessa fino al 10 dicembre scorso. Il nostro...
Scritto da: Luigi DuraccioIl datore di lavoro non può conoscere i dati relativi alle vaccinazioni. Intervento del Garante privacy. Acquisire i dati relativi alle vaccinazioni dei dipendenti non è consentito dalla disciplina in materia di tutela della salute e sicurezza nei luoghi di lavoro né dalle disposizioni sull’emergenza sanitaria. A questi comportamenti, incidendo su diritti fondamentali dell’individuo, è necessario applicare a particolari attenzioni. Negli ultimi giorni si sono aggiunti interventi chiarificatori del Garante per la protezione dei dati personali in relazione alla normativa sulla privacy. Il Garante...
Scritto da: Luigi DuraccioCarte di credito e ricaricabili sempre di più nel mirino degli hacker. Sono molte le truffe online in grado di svuotare i conti correnti e le prepagate. Non ci sono quasi più errori di sintassi o di grammatica, l’italiano è molto più scorrevole e questo si traduce in una maggiore difficoltà di accorgersi della truffa e quindi maggiori pericoli per gli utenti possessori di carte, soprattutto prepagate. Tra le più gettonate ci sono le truffe che hanno ad oggetto le carte prepagate...
Scritto da: Luigi DuraccioI ransomware sono virus informatici che rendono inaccessibili i dati dei computer infettati e chiedono il pagamento di un riscatto per ripristinarli. Vediamo come è fatto ed un metodo innovativo per proteggersi. Quando un sistema informatico viene attaccato da un ransomware e i file contenuti vengono crittografati significa che il virus ha già superato tutte le difese. Oltre a questo molti malfattori che li programmano non si accontentano e non si fermano dopo aver sfondato le barriere di protezione di un solo PC: non è...
Scritto da: Luigi DuraccioCrimine informatico, solo il Covid sta facendo più danni. Il quadro del 2020. Quando un sistema informatico viene attaccato e le difese informatiche di un’azienda vengono superate, l’hacker paralizza il sistema informativo e preleva dati, contratti, accordi, informazioni segrete e rilevanti, informazioni personali. L’attacco, di solito, parte di notte, spesso di sabato, e la mattina, quando apri il computer, è già troppo tardi: file contenuti nei PC, nei server, nei backup, vengono crittografati e non sono più utilizzabili. A questo punto viene chiesto di pagare...
Scritto da: Luigi DuraccioAffidarci alle solite misure o sperare nelle competenze degli utenti equivale ad un suicidio. Il modello “security-as-a-service” nei processi di security integrata. A causa, o grazie alla pandemia, ora l’ufficio può essere ovunque e senza vincoli e le aziende si ritrovano sempre meno vincolate alle tradizionali infrastrutture di rete e a un ufficio fisico. L’adozione di massa e “frettolosa” del lavoro da remoto ha fatto emergere, tuttavia, in tema di sicurezza informatica e difesa dal cybercrime, tutte le criticità di una mal-gestione [o nessuna...
Scritto da: Luigi DuraccioIn un quadro di cambiamento del Paese diventa irrinunciabile, per le aziende, investire sulla “formazione” del personale attraverso enti o società di formazione che portano i loro saperi direttamente all’interno. Il virus ci impone di cambiare e per questo dobbiamo rimboccarci le maniche e costruire un nuovo modo di vivere e di produrre. Dobbiamo agire subito senza aspettare la fine della crisi. La tecnologia ci sarà di aiuto nel cambiamento e dovrà essere impiegata di più nelle aziende. Perché questo avvenga occorre modificare la...
Scritto da: Luigi DuraccioPare che EcoCare, un sito fatto sviluppare dal Parlamento Europeo, non rispetti la stringente normativa europea prevista per la tutela dei dati personali. Se anche i “regolatori” hanno difficoltà ad osservare le norme scritte da loro stessi vuol dire che c’è un problema nell’affrontare una norma con troppa leggerezza. La norma impone un’autovalutazione che spesso necessita dell’insostituibile consulenza di esperti in più settori. Guarda il video sull’argomento pubblicato dall’Avvocato Stefano Nardini che ha affrontato questo caso particolare sul suo canale YouTube.
Scritto da: Luigi DuraccioIl 31 gennaio scade un termine importante del punto di vista fiscale: la conservazione digitale a norma delle fatture elettroniche. In realtà il termine è slittato al 10 marzo a seguito della proroga disposta dal decreto ristori alla presentazione della dichiarazione dei redditi. Questo perchè il termine per la conservazione delle fatture si calcola proprio a partire da quello per la presentazione della dichiarazione dei redditi. Occorre avere le idee chiare per poter adempiere a quanto richiesto dalla normativa. Le norme...
Scritto da: Luigi DuraccioMartinelli S.r.l. Via Circonvallazione N/E, 98 - 41049 Sassuolo (MO) | Tel: 0536 868611 Fax: 0536 868618 | info@martinelli.it
P.Iva 02262430362 - C.F. 01413050350 - Iscriz. registro Imprese di Modena 01413050350 - Capitale Sociale 350.000 i.v.