Beveiligingsbedrijf RSA heeft klanten aangeboden om uitgerolde SecurID tokens te vervangen. Halverwege maart wisten aanvallers toegang tot het netwerk van RSA te krijgen, waar informatie over de RSA SecurID two-factor authenticatie oplossingen werd buitgemaakt. De gestolen informatie werd vervolgens gebruikt voor het aanvallen van Lockheed Martin, zo bevestigt RSA. Aanvallen op L-3 systems en Northrup Grumman wilde het beveiligingsbedrijf niet bevestigen.
RSA topman Art Coviello deed de aankondiging in een open brief aan klanten. Daarin stelt hij dat de aanvallers zich gericht te werk gingen en de meeste bedrijven zich geen zorgen hoeven te maken. "Het feit dat het enige bevestigde gebruik van de gestolen RSA productinformatie een Amerikaanse defensiebedrijf betrof, versterkt onze opvatting over het motief van deze aanvaller." Wie mogelijk achter de aanval zit wil Coviello niet zeggen. Volgens sommige experts zit China achter de aanvallen.
De topman probeert klanten dan ook gerust te stellen dat de meeste bedrijven geen risico lopen en dat het omruilen alleen in bepaalde gevallen nodig is. Alleen voor bedrijven met een "geconcentreerde gebruikersbasis", gericht op het beschermen van intellectueel eigendom en bedrijfsnetwerken, zal RSA het omruilen van de SecurID tokens aanbieden. Daarnaast komen er voor bedrijven met grote gebruikersgroepen die financiële transacties verwerken, risico-gebaseerde authenticatie strategieën.
Deze posting is gelocked. Reageren is niet meer mogelijk.