Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x120
Banner Mobile
Zscaler è stata violata? Una indagine sconvolge il mondo della Sicurezza Informatica e le azioni vanno giù

Zscaler è stata violata? Una indagine sconvolge il mondo della Sicurezza Informatica e le azioni vanno giù

Redazione RHC : 9 Maggio 2024 14:07

Zscaler Inc., una società di sicurezza informatica, sta indagando su una possibile violazione dei dati. L’indagine nasce da un’affermazione di un noto hacker che ha dichiarato di vendere l’accesso ai sistemi e ai dati di Zscaler Inc..

Mercoledì, un attore di minacce, “IntelBroker“, ha pubblicato un post su un forum underground offrendo di vendere l’accesso a una società di sicurezza informatica con entrate di 1,8 miliardi di dollari, che corrisponde al profilo di Zscaler. L’hacker criminale ha affermato che l’accesso include “registri riservati e altamente critici ricchi di credenziali”, accesso SMTP, certificati SSL e altri dati sensibili. Il prezzo richiesto era di 20.000 dollari in criptovaluta.

In risposta, Zscaler ha pubblicato una dichiarazione sul suo portale affermando di aver avviato un’indagine ma di non aver trovato prove di una violazione.

Post su Breach Forums dove il Moderatore “IntelBroker” ha riportato l’accesso all’azienda. Nell’immagine riportata sono presenti chiaramente i riferimenti al ZScaler.

Enterprise

Prova la Demo di Business Log! Adaptive SOC italiano
Log management non solo per la grande Azienda, ma una suite di Audit file, controllo USB, asset, sicurezza e un Security Operation Center PERSONALE, che ti riporta tutte le operazioni necessarie al tuo PC per tutelare i tuoi dati e informati in caso di problemi nel tuo ambiente privato o di lavoro. Scarica ora la Demo di Business Log per 30gg


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

“Prendiamo molto sul serio ogni potenziale minaccia e reclamo e continueremo la nostra rigorosa indagine”, ha affermato la società. “La priorità di Zscaler è il nostro cliente e l’ambiente di produzione e non abbiamo scoperto alcuna prova di incidente o compromissione di questi ambienti. Stiamo continuando le nostre indagini e monitorando da vicino la situazione”.

Immagine riportata successivamente all’interno del post di “IntelBroker

La società ha successivamente fornito un aggiornamento affermando di aver scoperto un “ambiente di test isolato su un singolo server (senza dati del cliente) esposto a Internet”. Zscaler ha affermato che questo ambiente di test è stato messo offline per analisi forensi, ma ha ribadito che nessuna azienda, cliente o sistema di produzione è stato interessato.

Nel momento in cui scriviamo questo articolo, l’ultimo aggiornamento nella pagina di ZScaler è la seguente: “AGGIORNAMENTO [giovedì 9 maggio 2024 05:56:00 UTC] – Zscaler continua a indagare e ribadisce che non vi è alcun impatto o compromesso sui nostri clienti, sugli ambienti di produzione e aziendali. Nel pomeriggio dell’8 maggio abbiamo incaricato una rispettabile società di risposta agli incidenti che ha avviato un’indagine indipendente. Continuiamo a monitorare la situazione e forniremo ulteriori aggiornamenti fino al completamento dell’indagin”

IntelBroker è stata collegata a diverse violazioni di dati di alto profilo nell’ultimo anno, inclusi gli attacchi a DC Health Link, Acuity, Home Depot e all’aeroporto internazionale di Los Angeles. La vera identità dell’hacker è sconosciuta.

Zscaler è uno dei maggiori fornitori di sicurezza cloud e serve oltre 6.000 clienti in tutto il mondo. Mercoledì il prezzo delle azioni della società è sceso di oltre il 4% in seguito alle denunce di violazione.

La potenziale violazione evidenzia le minacce in corso che affliggono anche le più importanti aziende di sicurezza informatica. Mentre l’indagine continua, i clienti Zscaler osserveranno attentamente eventuali segnali che i loro dati siano stati compromessi.

L’incidente sottolinea l’importanza di isolare gli ambienti di test dai sistemi di produzione per limitare il raggio di esplosione di qualsiasi intrusione riuscita.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Cina, la nuova era dei robot: Shenzhen al centro della rivoluzione tecnologica
Di Redazione RHC - 15/11/2025

I XV Giochi Nazionali della Cina si sono aperti con uno spettacolo che ha unito sport e tecnologia. Tra i protagonisti, robot capaci di suonare antichi strumenti di bronzo, sistemi di intelligenza art...

Immagine del sito
IndonesianFoods: Il worm che sta devastando npm e ha creato 100.000 pacchetti
Di Redazione RHC - 15/11/2025

Un worm auto-propagante, denominato IndonesianFoods, è stato scoperto in npm. Genera nuovi pacchetti ogni sette secondi. Secondo Sonatype, il malware ha già creato oltre 100.000 pacchetti e questo n...

Immagine del sito
La Wayback Machine “delle anime” sta per arrivare. E anche le polemiche
Di Redazione RHC - 14/11/2025

Molti di noi sono cresciuti con Hiroshi Shiba, di Jeeg robot d’acciaio che parlava con il defunto padre, il Professor Senjiro Shiba, scienziato e archeologo all’interno di un grande elaboratore. I...

Immagine del sito
Google, Amazon e Meta e la loro “Guerra Sottomarina”
Di Redazione RHC - 14/11/2025

Il traffico globale, come sanno i lettori di RHC, viaggia per la maggior parte sotto il mare. Secondo TeleGeography, istituto specializzato nelle telecomunicazioni, nel mondo sono attivi più di 530 s...

Immagine del sito
Una campagna di spionaggio “autonoma” è stata orchestrata dall’intelligenza artificiale
Di Redazione RHC - 14/11/2025

Un’analisi condotta negli ultimi mesi aveva evidenziato come l’evoluzione dei sistemi di intelligenza artificiale stesse raggiungendo un punto critico per la sicurezza informatica, con capacità r...