Azië en de Stille Oceaan
Asus
Asus, de wereldwijde fabrikant van computers en elektronica, heeft bevestigd dat er sprake is van een datalek bij een derde partij dat verband houdt met een van zijn leveranciers.
Op 3 december maakte het bedrijf bekend dat een cyberbeveiligingsincident bij een van zijn leveranciers gevolgen had gehad voor een deel van zijn gegevens. Dit bericht kwam slechts één dag nadat de Everest-ransomwaregroep Asus op zijn Tor-lekwebsite had vermeld en beweerde meer dan 1 TB aan bestanden van het bedrijf te hebben gestolen. Asus verklaarde dat het incident geen gevolgen had voor zijn producten, interne systemen of de privacy van gebruikers. Wel kwam een deel van de broncode van de camera’s die in Asus-telefoons worden gebruikt, openbaar.
Dezelfde ransomwaregroep beweert ook gegevens van andere grote softwareleveranciers te hebben gelekt, waaronder ArcSoft.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Dit incident laat zien hoe ransomwaregroepen zich steeds vaker richten op fabrikanten via aanvallen op de toeleveringsketen. Wanneer een externe leverancier wordt gehackt, kunnen uw eigen gegevens worden blootgesteld, zelfs als uw interne systemen goed beveiligd zijn. Om dit risico te beperken, moeten bedrijven de beveiliging van hun leveranciers grondig controleren, de hoeveelheid gegevens die ze delen beperken en de toegang van leveranciers voortdurend in de gaten houden.
