La violación de contraseña de Sisense desencadena una alerta CISA ‘amenazante’
Si bien los detalles aún no están claros, el gobierno federal de EE. UU. emitió una advertencia de compromiso de contraseña a los clientes de la plataforma de análisis empresarial Sisense y pidió un restablecimiento inmediato.
El aviso de la Agencia de Seguridad de Infraestructuras y Ciberseguridad (CISA) insta a los clientes de Sisense a hacerlo Restablecer credenciales de plataformasino también las contraseñas de cualquier otro dato sensible al que se pueda acceder a través de los servicios de Sisense.
La plataforma de software como servicio (SaaS) utiliza los llamados “análisis impulsados por IA” para proporcionar información a más de 2.000 empresas, incluidas Air Canada, Nasdaq y ZoomInfo.
Sisense no respondió a la solicitud de comentarios de Dark Reading.
Según Patrick Tiquet, vicepresidente de seguridad y arquitectura de Keeper Security, Sisense es un objetivo ideal para los cazadores de amenazas interesados en lanzar ciberataques avanzados a la cadena de suministro.
«Los atacantes podrían intentar explotar su acceso para infiltrarse aún más en las redes conectadas de los clientes de Sisense, provocando un efecto dominó a lo largo de la cadena de suministro», dijo Tiquet en un comunicado. «Los clientes de Sisense deben seguir inmediatamente las instrucciones de CISA y restablecer las credenciales y secretos que estuvieron expuestos o utilizados para acceder a los servicios de Sisense».
Posibles ataques a la cadena de suministro de Sisense
La rápida respuesta del gobierno federal es una señal de que el compromiso de Sisense se está tomando muy en serio, dijo en un comunicado Sean Deuby, tecnólogo jefe de Semperis, calificando la recomendación de CISA como «amenazante en el mejor de los casos».
“Como sabemos por las recientes infracciones descubiertas por Hoteles MGM Y Palacio de César«La cadena de suministro sigue siendo el área más difícil de asegurar y un terreno fértil para los ciberatacantes», continuó Deuby en su declaración. “Y estos dos ejemplos lamentablemente palidecen en comparación con el daño causado por ataques a la cadena de suministro como: B. ser causado podría llorar, Vientos solaresY kaseyalo que afectó a decenas de miles de organizaciones y costó cientos de millones en respuesta a incidentes y costos de recuperación”.
Además de restablecer las contraseñas, Jason Soroko, vicepresidente senior de producto de Sectigo, recomienda a los clientes de Sisense que echen un vistazo a las claves de contraseña API.
“Se desconocen los detalles que rodean la violación de Sisense. Sin embargo, mi curso de acción recomendado sería cambiar las contraseñas de todas las cuentas de Sisense a partir del 5 de abril, restablecer las claves API utilizadas para los servicios conectados a Sisense y buscar actividad inusual”, dijo Soroko en un comunicado.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/threat-intelligence/sisense-breach-triggers-cisa-password-reset-advisory