Asia y el Pacífico
Asus
Asus, el fabricante mundial de computadoraes y productos electrónicos, ha confirmado una filtración de datos de terceros relacionada con uno de sus proveedores.
El 3 de diciembre, la empresa anunció que un incidente de ciberseguridad en uno de sus proveedores había afectado a algunos de sus datos. La noticia se dio a conocer apenas un día después de que el grupo de ransomware Everest incluyera a Asus en su página de filtraciones de Tor y afirmara haber robado más de 1 TB de archivos de la empresa. Asus afirmó que el incidente no había afectado a sus productos, a sus sistemas internos ni a la privacidad de los usuarios. Sin embargo, se filtró parte del código fuente de la cámara utilizado en los teléfonos de Asus.
El mismo grupo de ransomware también afirma haber filtrado datos de otros importantes proveedores de software, entre ellos ArcSoft.
Cómo podría afectar a tu negocio
Este incidente pone de manifiesto cómo los grupos de ransomware están atacando cada vez más a los fabricantes a través de ataques a la cadena de suministro. Cuando un proveedor externo se ve comprometido, tus propios datos pueden quedar expuestos, incluso si tus sistemas internos son seguros. Para mitigar este riesgo, las empresas deben evaluar minuciosamente la seguridad de sus proveedores, limitar los datos que comparten y supervisar continuamente el acceso de los proveedores.