Western Digital admite la fuga de la base de datos de clientes, incluidos los nombres de los clientes, direcciones, números de teléfono y detalles de pago

Autor del post: Ursula Corbero

5 de mayo de 2023 Western Digital admitido el hecho de que se filtró la base de datos de clientes de la tienda en línea de WD, incluidos nombres completos, direcciones residenciales, direcciones de correo electrónico, números de teléfono y detalles de pago (números de tarjetas de crédito incompletos y contraseñas encriptadas). Esta información fue recibida por terceros y comenzó a distribuirse de dominio público en Internet luego de que la empresa se negara a pagar el rescate a los piratas informáticos.

Después del ataque, WD pudo restaurar el trabajo de los servicios en la nube de My Cloud en dos semanas. WD explicó que el ciberataque no afectó el trabajo de las fábricas y empresas de la empresa. Las fábricas de la empresa producen productos de acuerdo con el plan y realizan envíos de mercancías sin demora.

Los ingenieros de seguridad de WD, en colaboración con expertos forenses externos, confirmaron que los piratas informáticos obtuvieron una copia de la base de datos de clientes de la tienda en línea de WD. La empresa informó directamente del incidente a cada cliente afectado.

La tienda en línea de WD todavía está cerrada. La empresa prometió dar acceso a los usuarios a sus cuentas en la plataforma antes del 15 de mayo. WD no procesará nuevos pedidos en línea para individuos durante algún tiempo para garantizar la protección adecuada de los datos del cliente. La empresa planea procesar todos los pedidos existentes y entregarlos a los clientes después de una verificación adicional.

Con respecto a los informes de piratas informáticos sobre la fuga de claves de la firma digital de los desarrolladores, WD explicó que la empresa tiene control total sobre su infraestructura de certificados digitales. Si se confirman dichos datos, WD planea revocar los certificados no válidos, pero esto se hará solo cuando sea necesario.

La compañía recordó a los consumidores que siempre tengan cuidado al descargar archivos y aplicaciones de fuentes poco confiables en Internet, y que descarguen controladores y actualizaciones de software solo de los sitios web de los fabricantes de dispositivos.

A mediados de abril, los piratas informáticos afirmaron que, durante un ciberataque a Western Digital, utilizaron ransomware para cifrar archivos de la empresa, descargaron 10 TB de datos de la red interna de WD, incluida información de los clientes de la empresa, y también obtuvieron certificados de seguridad. firmado digitalmente por los desarrolladores de aplicaciones.WD.

Luego del incidente, uno de los piratas informáticos compartió un archivo con los medios que estaba firmado digitalmente con un certificado de seguridad de Western Digital, lo que demuestra que ahora pueden hacerse pasar por WD en el entorno digital. Dos investigadores de seguridad verificaron esta información y confirmaron a los medios que el archivo estaba firmado con un certificado de empresa válido.

Los piratas informáticos también transmitieron a los medios:

El 26 de marzo, Western Digital descubrió un ataque de piratas informáticos en algunos de sus servicios internos. Durante la investigación preliminar del incidente cibernético, resultó que un tercero no autorizado había estado accediendo a varios sistemas de información de la empresa durante mucho tiempo. Para evitar posibles filtraciones de datos y bloquear el acceso a los piratas informáticos, Western Digital ha decidido tomar medidas adicionales para garantizar la seguridad de sus operaciones comerciales. Los ingenieros de la empresa cerraron los sistemas de red y los servicios de información afectados por el incidente. La empresa comenzó a trabajar en la restauración de la infraestructura de TI y los servicios en la nube afectados por el ataque.

Western Digital advirtió que los piratas informáticos pudieron obtener ciertos datos de los sistemas corporativos. La compañía dijo que el incidente de seguridad afectó la disponibilidad de los recursos y causó interrupciones en algunas partes de las operaciones comerciales de la compañía, incluido el acceso a los servicios en la nube para los usuarios de My Cloud.

El 2 de abril, Western Digital deshabilitó el acceso a los servicios en la nube de My Cloud, incluidos My Cloud Home, My Cloud Home Duo, My Cloud OS5. Los servicios SanDisk ibi, SanDisk Ixpand Wireless Charger tampoco estaban disponibles.

El 3 de abril, Western Digital declaró que están trabajando en la restauración de los servicios en la nube, pero no puede explicar cuándo resolverán los problemas que han surgido. El problema es que, hasta hace relativamente poco tiempo, los clientes de WD no tenían la capacidad de iniciar sesión localmente en sus dispositivos de línea de almacenamiento de generación actual. Mi nube. Además, sin iniciar sesión primero en los dispositivos a través del servicio WD Discovery externo, no puede habilitar la opción de acceso local y configurar sus servidores SMB para el acceso a datos.

El pasado 7 de abril, tras numerosas denuncias y su escalada a nivel directivo, la empresa decidió enseñar a los usuarios cómo pueden acceder a sus dispositivos de almacenamiento en red de forma local. Anteriormente, el fabricante afirmó que, por razones de seguridad, sin autorización en la nube, no puede acceder a su dispositivo local. “Para los productos My Cloud OS5 (series My Cloud PR y EX), el acceso local ya está habilitado y funcionando”, dijo WD ahora.

El 12 de abril de 2023, Western Digital restauró el acceso a los servicios de My Cloud a los usuarios. Esto sucedió 10 días después de la terminación del servicio debido a un ciberataque a los sistemas informáticos de la empresa.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Nos alegra que haya decidido dejar un comentario. Tenga en cuenta que los comentarios se moderan de acuerdo con nuestra política de comentarios.

Este sitio esta protegido por reCAPTCHA y laPolítica de privacidady losTérminos del servicio de Googlese aplican.