#Sekurta
ICYMI: 1943: Clorox vs Cognizant: Kif Hackers Ħadu $380M Billi Sempliċement Ħadu l-Passwords

Kumpanija tal-prodotti tat-tindif Clorox qed tfittex kumpens ta’ $380 miljun wara attakk ċibernetiku devastanti li seħħ fl-11 ta’ Awwissu 2023. Skont… #Clorox #Cognizant #CyberAttakk #Sekurta #PasswordHack
1943
Clorox vs Cognizant: Kif Hackers Ħadu $380M Billi Sempliċement Ħadu l-Passwords Kumpanija tal-prodotti tat-tindif Clorox qed tfittex kumpens ta’ $380 miljun wara attakk ċibernetiku devastanti li seħħ fl-11 ta’ Awwissu 2023. Skont il-kumpanija, il-hackers kisbu aċċess għan-netwerk korporattiv billi sempliċement ċemplu lill-help desk ta’ Cognizant — il-fornitur tas-servizz tekniku ta’ Clorox — u talbu reset tal-passwords u tal-MFA mingħajr ebda verifika tal-identità. X’ġara, fejn, u kif? - Min: Il-kumpanija Clorox kontra Cognizant Technology Solutions. - X’inhu l-każ: Attakk ċibernetiku li kkawża telf ta’ $380M. - Fejn: Netwerk korporattiv ta’ Clorox fl-Istati Uniti. - Meta: 11 ta’ Awwissu 2023. - Għaliex: Clorox tgħid li Cognizant naqset milli ssegwi l-protokolli ta’ verifika. - Kif: Hacker ċempel lill-help desk u kiseb aċċess permezz ta’ reset tal-passwords u MFA mingħajr verifika. --- Kif Seħħet l-Breċċa L-attakk ġie attribwit lill-grupp ta’ hackers magħruf bħala Scattered Spider, li juża tekniki ta’ social engineering bħal voice phishing. L-attakk ma kienx tekniku sofistikat — sempliċement telefonata u talba għal reset tal-passwords. F’konversazzjonijiet reġistrati, l-aġenti ta’ Cognizant taw passwords bħal “Clorox@123” u reset tal-MFA mingħajr ma staqsew mistoqsijiet ta’ verifika. Reazzjonijiet u Akkużi Clorox qed tgħid li Cognizant: - Naqset milli tħarreġ lill-impjegati tagħha kif suppost. - Ignorat il-protokolli ta’ verifika stipulati fil-kuntratt. - Kienet “fuq tape” tagħti l-passwords lill-hackers. Min-naħa tagħha, Cognizant wieġbet li: > “Clorox kellha sistema interna ta’ cybersecurity ineffettiva. Aħna konna impjegati għal servizzi limitati ta’ help desk, mhux għal ġestjoni tas-sigurtà.” — Dikjarazzjoni ta’ PR ta’ Cognizant --- Impatt fuq Malta Ma hemm l-ebda evidenza diretta li l-attakk kellu impatt fuq Malta. Madankollu, dan il-każ joffri lezzjoni importanti għal entitajiet Maltin li joutsourċjaw servizzi ta’ IT. Skont il-CERT Malta, “il-verifika tal-identità għandha tkun multi-livell u mhux ibbażata fuq trust telefoniku biss” (CERT Malta). --- Fehmiet Diverġenti - Clorox: Tgħid li l-attakk kien “devastanti” u li Cognizant “għamlet qerda” billi naqset milli ssegwi l-protokolli. - Cognizant: Tgħid li l-falliment kien min-naħa ta’ Clorox li ma kellhiex sistema interna robusta. Skont esperti ta’ Greyhound Research, dan il-każ jista’ jibdel il-mod kif kumpaniji japproċċaw il-liability f’kuntratti ta’ outsourcing. --- Spjegazzjoni: X’inhu MFA u Għaliex Huwa Kritiku? Multi-Factor Authentication (MFA) huwa metodu ta’ verifika li jeħtieġ aktar minn element wieħed — bħal password u kodu minn SMS. Meta MFA jiġi reset mingħajr verifika, il-hacker jista’ jiksbu u jinjora l-protezzjoni kollha. Dan hu eżattament dak li ġara f’dan il-każ. --- Konklużjoni u Ħarsa ’l Quddiem Il-każ ta’ Clorox kontra Cognizant jista’ jservi bħala wake-up call għal kumpaniji madwar id-dinja. L-outsourcing tal-help desk m’għandux ifisser abdikazzjoni tar-responsabbiltà tas-sigurtà. Esperti qed jissuġġerixxu li kuntratti futuri għandhom jinkludu: - Proċessi ta’ verifika b’żewġ livelli. - Supervisory approval għal reset ta’ credentials. - Penali severi għal nuqqas ta’ konformità. --- Sorsi - CSO Online - Ars Technica - SecurityWeek - Cybersecurity Dive --- Aktar Qari - X’inhu Social Engineering u kif tista’ tipproteġi ruħek - L-aqwa apps ta’ MFA għall-2025 --- Naqilgħu minn xiri kwalifikanti permezz ta’ din il-link tal-Amazon: https://amzn.to/3Avoaxz Lest li tidħol aktar fil-fond fis-suġġetti li qed niddiskutu? Appoġġja x-xogħol tagħna billi tikklikkja fuq il-link affiljat tal-Amazon tagħna għax-xiri li jmiss tiegħek! Kull klikk tgħinna nwasslulkom kontenut aktar perspikativ.
ilpolz.substack.com
July 25, 2025 at 5:52 PM