Aanvallers zijn erin geslaagd om bij RSA in te breken en informatie over de twee-factor authenticatie oplossing van het beveiligingsbedrijf te stelen. Voorzitter Art Coviello plaatste een open brief online, waarin hij laat weten dat het bedrijf het doelwit van een "zeer geraffineerde cyberaanval" is. Het zou om een Advanced Persistent Threat (APT) gaan, waardoor de aanvallers informatie over de SecurID twee-factor authenticatie producten wisten buit te maken.
Volgens Coviello is het niet mogelijk om met de buitgemaakte informatie een directe aanval tegen RSA SecurID-klanten uit te voeren, maar kan het wel worden gebruikt om de effectiviteit van de twee-factor authenticatie implementatie te verminderen. Inmiddels zou RSA met klanten overleggen welke maatregelen ze kunnen nemen om hun implementaties te versterken. Andere producten en diensten van RSA en moederbedrijf EMC zouden niet getroffen zijn. Ook zouden er geen klantgegevens of persoonlijke identificeerbare informatie zijn gestolen.
Coviello besluit zijn brief door te stellen dat APT-dreigingen een steeds grotere uitdaging voor ondernemingen worden. De beveiliger is van plan om informatie over de aanval met klanten, partners en de rest van de beveiligingsindustrie te delen.
Deze posting is gelocked. Reageren is niet meer mogelijk.