Western Digital parla chiaro di una massiccia violazione della sicurezza

Il famoso produttore di storage per PC, Western Digital, ha confermato di aver sperimentato una rete violazione della sicurezza all'inizio di quest'anno, in cui una terza parte non autorizzata ha ottenuto il controllo di molti dei suoi sistemi.

L'incidente è avvenuto il 26 marzo 2023, ma è stato subito affrontato dal produttore, con Western Digital segnalare la violazione coinvolgendo i massimi esperti di sicurezza per avviare un'indagine, attualmente in corso, il azienda detto in un comunicato.

I malintenzionati responsabili della violazione sono riusciti ad accedere a una copia di un database utilizzato per gestire il negozio online Western Digital. Le informazioni di questo database includono "informazioni personali sui clienti, come nomi, indirizzi di fatturazione e spedizione, e-mail indirizzi e numeri di telefono", nonché "Password crittografate con hash e salate e numeri di carte di credito parziali", la società notato.

Imparentato

  • TikTok continua a confutare le segnalazioni di una violazione della sicurezza
  • L'M1 ha un'importante scappatoia di sicurezza che Apple non può correggere
  • I velocissimi SSD Western Digital raggiungono i 7.300 MB/s

In collaborazione con esperti forensi esterni, l'indagine mira a determinare la brevità del violazione e Western Digital ha dichiarato di voler contattare direttamente i clienti che hanno avuto i loro dati compromesso.

Video consigliati

La società mette inoltre in guardia i clienti dall'utilizzo della tecnologia di firma digitale che potrebbe essere fraudolenta, osservando che ha "il controllo sulla propria infrastruttura di certificati digitali". ed è "attrezzato per revocare i certificati secondo necessità". Western Digital ricorda inoltre ai suoi utenti di prestare attenzione durante il download di applicazioni da fonti non ufficiali sul Internet.

Il marchio ha affermato che i suoi sistemi e servizi sono ora ripristinati dalla violazione iniziale e le spedizioni dei prodotti non sono state influenzate dalla richiesta dei clienti. I servizi che sono stati chiusi includono My Cloud, che è stato ripristinato il 13 aprile 2023. Gli account del negozio online Western Digital verranno ripristinati durante la settimana del 15 maggio 2023.

Western Digital rileva inoltre che, con l'indagine in corso, le sue dichiarazioni previsionali non lo sono concreto e gli aggiornamenti che potrebbero arrivare in futuro potrebbero fornire dettagli diversi rispetto a quanto affermato dall'azienda Ora.

Tuttavia, Western Digital è stata molto più aperta sulla sua violazione rispetto a molte altre società tradizionalmente. Nell'ottobre 2022, i server Microsoft subito una violazione che potenzialmente ha interessato oltre 65.000 entità in 111 paesi e la società ha rifiutato di commentare. Nell'agosto 2022, il sistema di pagamento basato su Android, Wiseasy, ben noto nella regione Asia-Pacifico ha subito un attacco di malware. I rapporti all'epoca dicevano che non c'erano informazioni sul fatto che Wiseasy avesse intenzione di informare direttamente i propri clienti dell'hacking.

Raccomandazioni della redazione

  • Gli hacker hanno scavato in profondità nella massiccia violazione della sicurezza di LastPass
  • I dati personali di 69 milioni di utenti Neopets sono ora in vendita dopo una violazione dei dati
  • SK Hynix potrebbe detronizzare Western Digital con questo SSD
  • La violazione di Cash App colpisce milioni di clienti negli Stati Uniti
  • Robinhood segnala una violazione dei dati che colpisce 7 milioni di clienti

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, recensioni divertenti sui prodotti, editoriali penetranti e anticipazioni uniche.