חברת LexisNexis, מהגופים הגדולים בעולם למידע עסקי, משפטי ומודיעין סיכונים, ניתקה היום שלושה משירותיה המרכזיים לאחר שזיהתה פעילות חשודה בשרתים המנוהלים בידי ספק חיצוני. הניתוק המיידי, עוד לפני שהתבררו היקף האירוע והשלכותיו, ממחיש כמה קריטית תלות בספקי משנה — גם עבור ארגון שמנהל בעצמו תהליכי אבטחת מידע קפדניים.
הפרטים
מדובר בשלושה מוצרים תחת חטיבת Nexis Solutions: Nexis Diligence (מחקר ובדיקות נאותות לצורכי ציות), Nexis Metabase API (הזנת נתוני חדשות ומדיה למערכות ארגוניות) ו-Nexis Newsdesk (ניטור וניתוח מדיה). לפי טוד לארסן, נשיא החטיבה, החברה עובדת עם גורם חיצוני מומחה בחקירות פורנזיות דיגיטליות ומקימה מחדש את המערכות הנפגעות בסביבה נפרדת לפני שהשירותים יוחזרו לפעילות.
החברה הבהירה במפורש כי אין קשר בין האירוע לבין הפגיעות שנחשפה לאחרונה במוצר ה-BI הנפרד Metabase, וכי היא עצמה אינה לקוחה של Metabase Cloud — למרות הדמיון המקרי בשמות. נכון לכתיבת פוסט זה החברה לא אישרה אם מידע לקוחות נחשף, והחקירה עדיין מתנהלת.
נקודות לשים לב
- אם הארגון שלכם משתמש באחד השירותים Nexis Diligence, Nexis Metabase API או Nexis Newsdesk — עקבו אחר עדכוני החברה ואמתו קבלת הודעה רשמית לפני חידוש השימוש.
- האירוע הוא תזכורת טובה לבדוק אילו ספקי משנה (third-party vendors) מחזיקים גישה למידע הארגוני שלכם, ולא להסתפק בהערכת האבטחה של הספק הראשי בלבד.
- אל תניחו קשר בין אירוע זה לבין פגיעות ה-Metabase שדווחה בשבוע האחרון — מדובר במוצרים נפרדים לגמרי, והדמיון הוא בשם בלבד.
- עד לפרסום ממצאי החקירה אין אישור לחשיפת מידע לקוחות — הימנעו מהסקת מסקנות מוקדמות, אך שווה לעקוב אחר עדכון נוסף מהחברה בימים הקרובים.
מקורות: BleepingComputer

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.