Miles de concesionarios de automóviles parados tras un ciberataque
Un ciberataque a la cadena de suministro del proveedor de software CDK Global obligó a miles de concesionarios de automóviles a cerrar el miércoles, un día tradicionalmente fuerte de ventas debido al feriado del 16 de junio.
Según se informa, los primeros comerciantes fueron desconectados alrededor de las 2 a. m., hora del este, el miércoles 19 de junio. apagar completamenteno tenían acceso a información importante mientras que otros mantenían sus servicios en papel.
El jueves por la mañana, CDK anunció que se había producido un segundo incidente cibernético.
«A última hora de la tarde del 19 de junio, se produjo otro incidente cibernético y cerramos proactivamente la mayoría de nuestros sistemas», dijo CDK en un comunicado a Dark Reading. «En colaboración con expertos externos, evaluamos los impactos y proporcionamos a nuestros clientes actualizaciones periódicas».
La declaración de CDK continuó diciendo que los sistemas fueron desconectados como medida de precaución.
«Continuamos realizando pruebas exhaustivas de todas las demás aplicaciones y proporcionaremos actualizaciones a medida que volvamos a poner estas aplicaciones en línea», dijo CDK en su comunicado. «Nuestra principal prioridad es siempre la seguridad de nuestros clientes y nuestras acciones reflejan nuestro compromiso con ellos como socio confiable».
La naturaleza especial del Incidente cibernético en la cadena de suministro y aún no está claro si los sistemas han sido restaurados. Sin embargo, Roger Grimes, evangelista de defensa basado en datos de KnownBe4, dijo que sospecha de ransomware.
«Aún no se ha anunciado qué tipo de ‘incidente cibernético’ es este, pero es muy probable que esté relacionado con ransomware», dijo Grimes en un comunicado. “A medida que se revelen más detalles, espero que algunos de ellos incluyan cómo la amenaza cibernética ingresó a los sistemas de CDK (por ejemplo, ingeniería social, software o firmware sin parches, etc.). Porque para evitar incidentes futuros, hay que empezar por cómo se provocó el incidente actual”.
Según Andrew Costis, líder del capítulo del equipo de investigación de adversarios de AttackIQ, el incidente cibernético está lejos de terminar para los comerciantes que dependen del software CDK. Dijo que hubo más de un incidente cibernético que afectó al fabricante de software.
«CDK está sufriendo no uno, sino dos ataques cibernéticos que han provocado que el proveedor de SaaS cierre sus sistemas de TI», dijo en un comunicado a Dark Reading. «Dada la gran dependencia de este tercero, las consecuencias de este ataque afectarán a toda la industria automotriz».
Nos llegó este contenido de ciberseguridad de: DarkReading
Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/application-security/thousands-of-car-dealerships-stalled-out-after-software-provider-cyber-incident