image

Klanten securitybedrijf Imperva getroffen door datalek

woensdag 28 augustus 2019, 09:47 door Redactie, 3 reacties

Klanten van securitybedrijf Imperva zijn getroffen door een datalek nadat een aanvaller toegang tot hun gegevens kreeg, zo waarschuwt het bedrijf. Het gaat om klanten die van de Cloud Web Application Firewall (WAF) van Imperva gebruikmaken. Een product dat eerder Incapsula werd genoemd.

De oplossing moet clouddiensten tegen allerlei dreigingen beschermen. Het datalek werd door een derde partij ontdekt die vervolgens op 20 augustus Imperva waarschuwde. De gegevens hebben betrekking op een deel van de Incapsula-klanten die voor 15 september 2017 een account had. Van deze klanten zijn e-mailadressen en gesalte en gehashte wachtwoorden gelekt. Voor een deel van de klanten gaat het ook om API-keys en door klanten verstrekte ssl-certificaten.

Hoe de aanvaller toegang tot de gegevens kon krijgen en om hoeveel klanten het gaat laat het securitybedrijf niet weten. Klanten hebben het advies gekregen om hun accountwachtwoord te wijzigen, tweefactorauthenticatie in te schakelen, een nieuw ssl-certificaat te genereren en uploaden en API-keys te resetten.

Reacties (3)
28-08-2019, 10:11 door NetGuardian
Sta je dan voor lul als beveiligingsbedrijf!
Het zou me ten zeerste verbazen als klanten na dit voorval nog bij dit bedrijf blijven

Maar ja, de meeste zijn behoorlijke schapen
28-08-2019, 13:16 door Anoniem
>Het zou me ten zeerste verbazen als klanten na dit voorval nog bij dit bedrijf blijven
Je hebt duidelijk nog geen ervaring :D
28-08-2019, 16:34 door Anoniem
Door NetGuardian: Het zou me ten zeerste verbazen als klanten na dit voorval nog bij dit bedrijf blijven
Manmanman... Een securitybedrijf is ook gewoon een bedrijf, en geen enkel bedrijf is 100% ondoordringbaar. 100% onhackbaar bestaat gewoon niet. Dus dan is het inderdaad pijnlijk als je als securitybedrijf gehackt wordt, maar onmogelijk is het ook weer niet.

Als ik daar klant zou zijn, zou ik het onderzoek zijn beloop laten gaan, en ergens naderhand een nuchter weloverwogen oordeel maken van de professionaliteit waarmee dit aangepakt is. Zie bijvoorbeeld ook de hack van Fox-IT een poos terug. Die zijn er zelf achter gekomen, hebben het snel en professioneel aangepakt, en hebben openheid van zaken gegeven. Ik weet niet hoeveel klanten er weggelopen zijn van Fox-IT, maar gezien het feit dat ze nog steeds bestaan zal het zo'n storm ook weer niet gelopen hebben.

Het is maar goed dat u geen C-level medewerker bent. Gewogen en te licht bevonden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.