Ásia e Pacífico
Asus
A Asus, fabricante global de computadores e produtos eletrônicos, confirmou uma violação de dados de terceiros relacionada a um de seus fornecedores.
Em 3 de dezembro, a empresa anunciou que um incidente de segurança cibernética ocorrido em um de seus fornecedores havia afetado alguns de seus dados. A informação foi divulgada apenas um dia depois que o grupo de ransomware Everest incluiu a Asus em seu site de vazamentos na rede Tor e alegou ter roubado mais de 1 TB de arquivos da empresa. A Asus afirmou que o incidente não afetou seus produtos, sistemas internos nem a privacidade dos usuários. No entanto, parte do código-fonte da câmera utilizado nos celulares da Asus foi exposta.
O mesmo grupo de ransomware também afirma ter vazado dados de outros grandes fornecedores de software, incluindo a ArcSoft.
Como isso poderia afetar sua empresa
Esse incidente mostra como os grupos de ransomware estão cada vez mais visando fabricantes por meio de ataques à cadeia de suprimentos. Quando um fornecedor terceirizado é comprometido, seus próprios dados podem ficar expostos, mesmo que seus sistemas internos estejam protegidos. Para mitigar esse risco, as empresas devem avaliar minuciosamente a segurança de seus fornecedores, limitar os dados que compartilham e monitorar continuamente o acesso dos fornecedores.
