MFA 시행 실패로 인해 수십 개의 조직이 데이터 도난의 피해자가 되었습니다.


  • 해커 “Zestix”(일명 Sentap)는 Deloitte, KPMG, Samsung 및 Pickett & Associates를 포함한 50개 글로벌 기업에서 훔친 데이터를 경매합니다.
  • 피해자에게는 MFA가 없었고 RedLine, Lumma, Vidar 등의 데이터 도난으로 장치가 손상되어 자격 증명 도난이 가능했습니다.
  • 대규모 유출이 허용되는 열악한 비밀번호 위생 및 오래된 자격 증명 Pickett만으로도 ~139GB의 민감한 파일이 손실되었습니다.

누군가 다크웹에서 글로벌 50개 기업으로부터 수집한 매우 민감한 광범위한 데이터를 경매에 부치고 있습니다. 피해자 중에는 Pickett & Associates, Deloitte, KPMG 및 Samsung을 포함한 두 명의 실제 타자들이 있습니다.

이 소식은 이스라엘의 사이버 보안 스타트업인 Hudson Rock에서 나왔습니다. Hudson Rock은 최근 Zestix(AKA Sentap)라는 별칭을 가진 해커가 수행한 해킹 캠페인에 대한 심층 보고서를 발표했습니다.



소스 링크