Western Digital se sincera sobre la violación masiva de seguridad

El popular fabricante de almacenamiento para PC, Western Digital, ha confirmado que experimentó una red violación de seguridad a principios de este año, en la que un tercero no autorizado obtuvo el control de varios de sus sistemas

El incidente tuvo lugar el 26 de marzo de 2023, pero fue abordado de inmediato por el fabricante, con Western Digital denunciar la infracción traer a los mejores expertos en seguridad para iniciar una investigación, que actualmente está en curso, el compañía dijo en un comunicado.

Los malhechores a cargo de la filtración pudieron obtener acceso a una copia de una base de datos utilizada para operar la tienda en línea de Western Digital. La información de esta base de datos incluye “información personal del cliente, como nombres, direcciones de facturación y envío, correo electrónico direcciones y números de teléfono”, así como “contraseñas encriptadas hash y saladas y números de tarjetas de crédito parciales”, la compañía anotado.

Relacionado

  • TikTok continúa refutando los informes de una violación de seguridad
  • El M1 tiene una importante laguna de seguridad que Apple no puede reparar
  • Los SSD Western Digital ultrarrápidos alcanzan hasta 7300 MB/s

En colaboración con expertos forenses externos, la investigación tiene como objetivo determinar la brevedad de la violación, y Western Digital dijo que planea contactar directamente a los clientes que han tenido sus datos comprometida.

Vídeos recomendados

La compañía también advierte a los clientes contra el uso de tecnología de firma digital que podría ser fraudulenta, y señala que tiene "control sobre su infraestructura de certificados digitales". y está "equipado para revocar certificados según sea necesario". Western Digital también recuerda a sus usuarios que tengan cuidado al descargar aplicaciones de fuentes no oficiales en el Internet.

La marca dijo que sus sistemas y servicios ahora están restaurados desde la brecha inicial y que los envíos de productos no se han visto afectados según la demanda de los clientes. Los servicios que se cerraron incluyen My Cloud, que se restauró el 13 de abril de 2023. Las cuentas de la tienda en línea de Western Digital se restaurarán durante la semana del 15 de mayo de 2023.

Western Digital también señala que con la investigación en curso, sus declaraciones prospectivas no son concreto, y las actualizaciones que podrían llegar en el futuro podrían dar detalles diferentes a lo que dice la compañía ahora.

Aún así, Western Digital ha sido mucho más abierta sobre su incumplimiento que muchas otras compañías tradicionalmente. En octubre de 2022, los servidores de Microsoft sufrió una infracción eso afectó potencialmente a más de 65,000 entidades en 111 países y la compañía se negó a comentar. En agosto de 2022, el sistema de pago basado en Android, Wiseasy, muy conocido en la región de Asia y el Pacífico. sufrió un ataque de malware. Los informes en ese momento decían que no había información sobre si Wiseasy tenía planes de informar directamente a sus clientes sobre el ataque.

Recomendaciones de los editores

  • Los piratas informáticos profundizaron en la brecha de seguridad masiva de LastPass
  • Los datos personales de 69 millones de usuarios de Neopets ahora están a la venta después de una violación de datos
  • SK Hynix podría destronar a Western Digital con este SSD
  • La violación de Cash App afecta a millones de clientes de EE. UU.
  • Robinhood informa violación de datos que afecta a 7 millones de clientes

Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales perspicaces y adelantos únicos.