Bose colpita da un Ransomware.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
TM RedHotCyber 970x120 042543
TM RedHotCyber 320x100 042514
Bose colpita da un Ransomware.

Bose colpita da un Ransomware.

Redazione RHC : 28 Maggio 2021 07:21

Il produttore di apparecchiature audio Bose ha rivelato di essere stato vittima di un sofisticato attacco ransomware, ma il gigante del suono non ha pagato il riscatto ed è stato in grado di limitare l’impatto dell’incidente informatico.

Secondo un avviso depositato presso l’ufficio del procuratore generale del New Hampshire, la società ha rilevato per la prima volta l’attacco ransomware ai propri sistemi interni statunitensi il 7 marzo e ha avviato immediatamente i protocolli di risposta agli incidenti e attivato il proprio team IT per contenere la minaccia e rafforzare le difese.

Tuttavia, la società non ha pagato alcun riscatto.

Bose ha fornito questa dichiarazione a Commercial Integrator:

A marzo abbiamo subito un sofisticato attacco informatico. Abbiamo ripristinato e protetto rapidamente i nostri sistemi con il supporto di esperti di sicurezza informatica di terze parti. Abbiamo anche informato l’FBI. Durante la nostra indagine abbiamo identificato un numero molto limitato di persone i cui dati sono stati interessati e abbiamo inviato loro comunicazioni direttamente in conformità con i nostri requisiti legali.

Inoltre ha aggiunto:

Non abbiamo effettuato alcun pagamento di riscatto. Non ci sono state interruzioni delle nostre attività dove il nostro obiettivo è fornire ai nostri clienti i migliori prodotti ed esperienze che si aspettano da Bose. Sappiamo quanto sia importante salvaguardare le informazioni che ci vengono affidate e restiamo impegnati nella difesa dalle minacce informatiche.

Il 29 aprile, l’indagine ha rivelato che i dati dei file interni delle risorse umane relativi a sei ex dipendenti con sede nel New Hampshire sono stati accessibili e potenzialmente pubblici. I dati includono nomi, numeri di previdenza sociale e informazioni relative al risarcimento.

“Le prove forensi a nostra disposizione dimostrano che l’autore della minaccia ha interagito con un set limitato di cartelle all’interno di questi file”, ha affermato la società che ha analizzato i dati. “Tuttavia, non abbiamo prove per confermare che i dati contenuti in questi file siano stati esfiltrati con successo, ma non siamo nemmeno in grado di confermare il contrario”.

La società ha dichiarato nella sua comunicazione di aver ingaggiato esperti per monitorare il dark web per i dati potenzialmente rubati e da allora ha implementato misure per proteggersi da attacchi futuri, tra cui:

  • Protezione avanzata da malware/ransomware su endpoint e server
  • Analisi forense dettagliata sui server impattati per analizzare la portata dell’attacco
  • File dannosi bloccati dagli endpoint
  • Monitoraggio e registrazione degli eventi migliorati
  • Blocco dei siti e indirizzi IP dannosi collegati allo specifico attore della minaccia
  • Password modificate per gli utenti finali e gli utenti privilegiati
  • Chiavi di accesso modificate per tutti gli account di servizio

La società ha anche offerto agli ex dipendenti del New Hampshire interessati dei servizi di protezione delle loro identità per 12 mesi, secondo l’avviso.

Fonte

https://mytechdecisions.com/it-infrastructure/bose-says-it-suffered-ransomware-attack/

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Nuova ondata di PhaaS: KrakenBite lancia 5 pagine false per banche marocchine
Di Redazione RHC - 01/12/2025

Il mercato clandestino del cybercrime continua a evolversi rapidamente, alimentato da gruppi specializzati che progettano e vendono strumenti per truffe digitali sempre più sofisticate. Tra questi, u...

Immagine del sito
Arriva la lavatrice per esseri umani! Dal Giappone un nuovo IoT da 300.000 dollari
Di Redazione RHC - 01/12/2025

L’azienda giapponese Science ha lanciato una lavatrice per esseri umani. La capsula lunga 2,30 metri lava una persona in 15 minuti e ha suscitato notevole interesse all’Expo di Osaka concluso rece...

Immagine del sito
Patch o atterri! 6.500 Airbus A320 richiamati per una patch di urgenza
Di Redazione RHC - 01/12/2025

Airbus ha annunciato il richiamo di circa 6.500 aeromobili A320 a causa di potenziali guasti al sistema di controllo ELAC causati da potenti brillamenti solari. Il richiamo è avvenuto in seguito a un...

Immagine del sito
Apoicalypse365: Quando l’interfaccia di Microsoft Outlook diventa un’arma
Di Massimiliano Dal Cero - 01/12/2025

Questo articolo analizza la disclosure presentata a Microsoft e consultabile in inglese su digitaldefense, dove sono disponibili immagini, video dimostrativi e un esempio di codice Python. Negli ultim...

Immagine del sito
Leonardo presenta Michelangelo Dome: il sistema AI di difesa contro missili ipersonici
Di Redazione RHC - 30/11/2025

L’azienda italiana di difesa Leonardo ha presentato il suo nuovo sistema Michelangelo Dome. Secondo l’azienda, è progettato per contrastare missili ipersonici e attacchi di massa con droni. Duran...