
A seguito della diffusione della notizia riportata in precedenza, sull’attacco in supply-chain ad Exprivia, ci ha contattato prontamente Engineering riportando la propria versione dei fatti.
Ringraziamo Engineering per aver fatto comprendere con precisione l’accaduto, visto anche il concretizzarsi degli attacchi alla supply-chain. Infatti, tali attacchi sono stati riportati da diversi rapporti come una concreta minaccia per le aziende nel 2023 e sui quali occorre prestare la massima attenzione.
Inoltre, fornire informazioni su come avvengono gli attacchi informatici, consente anche ad altre aziende di aumentare la consapevolezza al rischio e di conseguenza le proprie difese.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Engineering, leader nella digitalizzazione dei processi, comunica di aver gestito un attacco hacker verificatosi ai danni di Exprivia, azienda alla quale Engineering offre servizi relativi ad alcune attività di gestione dell’infrastruttura tecnologica.
L’attacco, che non ha interessato in alcun modo il perimetro Engineering, è stato determinato da un uso illecito da parte degli attaccanti di una credenziale di accesso in uso a Exprivia.
L’evento è stato immediatamente contenuto e ha interessato esclusivamente il perimetro di Exprivia, opportunamente segregato.
Engineering specifica altresì che, a seguito dell’identificazione dell’evento, ha attivato istantaneamente il processo di gestione e designato un team di risposta a supporto di Exprivia, assicurando H24 personale specializzato e mezzi necessari per la risoluzione dell’evento.
Approfondite analisi hanno escluso ulteriori compromissioni. I dati sono stati totalmente ripristinati in sicurezza.
Non si sono verificati rischi per i clienti né sui dati personali e non si è verificata alcuna esfiltrazione.
Engineering conta su un polo di cybersecurity d’eccellenza con più di 300 specialisti che hanno la capacità di proteggere oltre 20 petabyte di dati. Engineering è costantemente impegnata a garantire le migliori misure tecniche e organizzative volte a contrastare minacce e tentativi di violazioni per sé e per i propri clienti, coerentemente con le best practices internazionali.

In questo periodo storico, molto spesso stiamo assistendo a continue perdite “collaterali” di dati, che non avvengono con esfiltrazioni dalle infrastrutture IT delle aziende, ma da aziende di terze parti. Tutto questo ci porta all’attenzione che i fornitori sono un “tallone di Achille” nella sicurezza informatica aziendale e occorre prestarne la massima attenzione.
Gli attacchi supply chain possono avvenire in variegate forme: vulnerabilità sui sistemi, malware o impiegati infedeli, e le attività di controllo da applicare a tali aziende spesso si poggiano sulla corretta stipula di clausole contrattuali.
Ne consegue che oggi (fortunatamente non è questo caso specifico), occorre investire sull’approfondire tutto questo, in quanto sui giornali ci va il brand dell’azienda cliente, in quanto i dati sono i suoi e non del fornitore.
Il Gruppo Engineering è leader in Italia e in continua espansione nel mondo, con circa 15.000 dipendenti e oltre 70 sedi. Engineering supporta le aziende e le organizzazioni per evolvere continuamente attraverso una profonda conoscenza dei processi aziendali in tutti i segmenti di mercato, sfruttando le opportunità offerte da tecnologie digitali avanzate e soluzioni proprietarie, grazie a 40+ anni di esperienza.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneLa domanda ritorna ciclicamente da oltre dieci anni: uno smartphone può davvero sostituire un computer? Nel tempo, l’industria ha provato più volte a dare una risposta concreta, senza mai arrivare a una soluzione definitiva. Dai…
VulnerabilitàNel mondo della sicurezza circola da anni una convinzione tanto diffusa quanto pericolosa: “se è patchato, è sicuro”. Il caso dell’accesso amministrativo tramite FortiCloud SSO ai dispositivi FortiGate dimostra, ancora una volta, quanto questa affermazione sia non solo incompleta, ma…
CybercrimeLa quantità di kit PhaaS è raddoppiata rispetto allo scorso anno, riporta una analisi di Barracuda Networks, con la conseguenza di un aumento della tensione per i team addetti alla sicurezza”. Gli aggressivi nuovi arrivati…
CybercrimeUno studio su 100 app di incontri, ha rivelato un quadro inquietante: sono state rilevate quasi 2.000 vulnerabilità, il 17% delle quali è stato classificato come critico. L’analisi è stata condotta da AppSec Solutions. I…
InnovazioneCome tre insider con solo 200 dollari in tasca hanno raggiunto una capitalizzazione di 5000 miliardi e creato l’azienda che alimenta oltre il 90% dell’intelligenza artificiale. Kentucky, 1972. Un bambino taiwanese di nove anni che…