Американская бизнес-консалтинговая фирма Frost & Sullivan была нарушена, когда данные файла резервной копии были обнародованы в Интернете.

Frost & Sullivan - это бизнес-консалтинговая компания, которая помогает компаниям в разработке стратегии роста, в Исследования рынка и в корпоративном обучении. Frost & Sullivan - известная консалтинговая фирма, насчитывающая 40 компаний по всему миру и более 1.800 сотрудников.
В понедельник группа, известная как «KelvinSecurity Team», разместила на хакерском форуме сообщение о том, что она продает различные базы данных, связанные с сотрудниками и клиентами Frost & Sullivan.
KelvinSecurity заявляет, что они являются «подрядчиками бизнес-аналитики», но в отчете InfoArmor их описывают как группу, известную своими незаконными действиями.
В сообщении на форуме команда утверждает, что проданные данные включают 6.000 файлов клиентов и 6.146 XNUMX файлов компании.
В интервью с Beenu Arora, генеральным директором Cybersecurity Cyble, BleepingComputer был проинформирован о том, что нарушение данных было вызвано небезопасной папкой резервного копирования, содержащей базы данных и документы компании.
"Взлом произошел в неправильной резервной папке на одном из общедоступных серверов Frost and Sullivan. В папке были файлы должностные лица и клиентов, а также другую конфиденциальную информацию », - сказал Арора BleepingComputer.com.
Их база данных клиент Он содержал такую информацию, как имена клиентов, адреса электронной почты и другие не конфиденциальные данные.
С другой стороны, открытая база данных сотрудников имела более конфиденциальную информацию, такую как имена и фамилии, имена пользователей, адрес электронной почты и хешировал пароли.
KelvinSecurity заявляет, что пыталась связаться с Frost & Sullivan
«Цель заключалась не в том, чтобы взять базу данных и продать ее. Мы пытались связаться с компанией, но, как и многие другие, она не отвечает на наши запросы, поэтому мы продаем базу данных, чтобы встряхнуть виновных », - сказала команда KelvinSecurity.
KelvinSecurity утверждает, что не продавала данные, и надеется, что Frost & Sullivan свяжется с ними "для решения проблемы".