SD Worx была вынуждена приостановить работу после кибератаки

SD Worx была вынуждена приостановить работу после кибератаки

11 апреля 2023 г.

программное обеспечение для управления персоналом и центр расчета заработной платы SD Worx подверглись кибератаке на прошлой неделе, что вынудило его закрыть некоторые своих ИТ-систем.

В уведомлении, направленном потенциально затронутым клиентам, SD Worx сообщила, что обнаружила вредоносное поведение в своих сетях и конечные точки, поэтому, чтобы изолировать угрозу, прекратил работу своих систем для клиентов из Великобритании и Ирландии.

"Наша группа безопасности обнаружила "Вредоносные действия в нашем размещенном центре обработки данных прошлой ночью", - говорится в уведомлении. "Мы приняли немедленные меры и превентивно изолировали все системы и серверы, чтобы смягчить любое дальнейшее воздействие. В результате в настоящее время нет доступа к нашим системам, которые мы глубоко сожалею, конечно».

Не атака программы-вымогателя

На сегодняшний день портал входа для клиентов из Великобритании и Ирландии по-прежнему отключен, но другие порталы работают.

"SD Worx подчеркивает, что она постоянно применяет чрезвычайно строгие организационные и технические меры безопасности для защиты конфиденциальности и данных своих клиентов. Само собой разумеется, что мы занимаемся этим с наивысшим приоритетом и что мы мы очень усердно работаем над решением, позволяющим снова предоставить вам доступ к нашим системам. Мы будем держать вас в курсе дальнейшего состояния», — говорится в уведомлении.

Когда компания отключает свои ИТ-системы после кибератаки , это обычно означает, что он стал жертвой атаки программы-вымогателя и потерял конфиденциальные файлы. Однако SD Worx подтвердил BleepingComputer, что это не была атака программы-вымогателя и что пока нет никаких доказательств того, что какие-либо данные были получены.

"Мы дополнительно расследуем этот случай и можем подтвердить, что это не атака программы-вымогателя. Кроме того, в настоящее время нет оснований полагать, что какие-либо данные были скомпрометированы. Причина, по которой мы превентивно изолировали наши системы заключается в том, чтобы смягчить любое дальнейшее воздействие и адекватно оценить угрозу».

У SD Works более 80 000 клиентов, как утверждается на ее веб-сайте, и они обслуживают более пяти миллионов сотрудников. Будучи фирмой по управлению персоналом и расчетом заработной платы, она обрабатывает множество конфиденциальной информации, такой как налоговые данные, идентификационные номера, номера банковских счетов, номера телефонов и многое другое. Если это действительно окажется крупной кражей данных, хакеры могут получить важную информацию.

Через: BleepingComputer


Оригинал