AvidXchange подвергся второй крупной атаке программ-вымогателей в этом году

AvidXchange подвергся второй крупной атаке программ-вымогателей в этом году

5 мая 2023 г.

AvidXchange подвергся второй крупной атаке программ-вымогателей в 2023 году после того, как хакеры опубликовали образцы украденных данных. на своем веб-сайте и потребовали как можно скорее заплатить выкуп.

Компания платежного программного обеспечения подверглась атаке со стороны группы вымогателей, называющей себя RansomHouse. поскольку произошла утечка сверхсекретной информации, которую можно легко использовать в атаках кражи личных данных.

Похищенные данные включают соглашения о неразглашении, информацию о заработной плате сотрудников, а также номера корпоративных банковских счетов, говорится в публикации после анализа небольшой выборки. Другие украденные данные включают данные для входа в систему и ответы на вопросы безопасности для таких вещей, как облачные учетные записи и программное обеспечение безопасности (умные дверные замки, камеры наблюдения и т. д.). Анализ этой информации показал, что сотрудники использовали слабые и легко угадываемые пароли, такие как производное от имени AvidXchange вместе со словом «пароль».

Расследование продолжается

На самом деле может показаться, что некоторые пароли еще предстоит изменить.

В ответ на утечку компания опубликовала на своем веб-сайте короткое заявление, в котором говорится, что это произошло в начале апреля, что это затронуло «некоторые» ее системы и что «некоторые данные» были украдены. Там же добавили, что расследование продолжается.

В понедельник компания провела отчет о прибылях и убытках за первый квартал, TechCrunch добавила, в ходе которого заявила, что ожидает увеличения расходов из-за атаки. Пресс-секретарь Оливия Сорреллис, однако, не захотела сказать, получила ли AvidXchange требование о выкупе и заплатила ли она.

AvidXchange – поставщик программного обеспечения для облачных платежей, помогающего предприятиям автоматизировать выставление счетов и управление платежами.

Он расположен в Северной Каролине, и в 2020 году насчитывал 1500 сотрудников и более 7000 клиентов, согласно его веб-сайту. Только в 2020 году он обработал около 53 миллионов транзакций с расходами на сумму более 145 миллиардов долларов и заплатил более 700 000 поставщиков за пять лет.

Через: TechCrunch


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE