Пробивът на паролите в Sisense предизвиква „зловещо“ предупреждение от CISA

Експертите се опасяват, че компрометирането на Sisense, който разполага с големи обеми  бизнес информация на мегакорпорации, може да се превърне в катастрофална кибератака във веригата за доставки.

Въпреки че подробностите все още се появяват, федералното правителство на САЩ издаде предупреждение за компрометиране на паролата на клиентите на платформата за бизнес анализи Sisense и насърчи незабавното възстановяване на данните.

В препоръката на Агенцията за киберсигурност и инфраструктурна сигурност (CISA) клиентите на Sisense се призовават не само да нулират идентификационните данни за платформата, но и за паролите за всички други чувствителни данни, до които потенциално може да се получи достъп чрез услугите на Sisense.

Платформата „софтуер като услуга“ (SaaS) използва това, което нарича „анализи, базирани на изкуствен интелект“, за да предоставя информация на повече от 2000 компании, включително Air Canada, Nasdaq и ZoomInfo.

Sisense не е отговорила на искането на Dark Reading за коментар.

Според Патрик Тике, вицепрезидент на отдел „Сигурност и архитектура“ в Keeper Security, Sisense е идеална цел за ловци на заплахи, които се интересуват от провеждането на усъвършенствани кибератаки по веригата на доставки.

„Нападателите може да се опитат да използват достъпа си, за да проникнат допълнително в свързаните мрежи на клиентите на Sisense, създавайки вълнообразен ефект надолу по веригата на доставки“, казва Тике в изявление. „Клиентите на Sisense трябва незабавно да последват указанията на CISA и да нулират идентификационните данни и тайните, които са били изложени на риск или използвани за достъп до услугите на Sisense.“

Възможни атаки по веригата на доставки на Sisense

Бързата реакция на федералното правителство е знак, че компрометирането на Sisense се приема много сериозно, обяснява в изявление Шон Дюби, главен технолог в Semperis, който окачествява препоръката на CISA като „в най-добрия случай зловеща“.

„Както знаем от неотдавнашните пробиви, разкрити от MGM Resorts и Caesars Palace, веригата за доставки продължава да бъде най-трудната за защита сфера и тя е благодатна почва за кибернетичните противници“, продължава изявлението на Дюби. „И тези два примера за съжаление бледнеят в сравнение с щетите, нанесени от атаки по веригата на доставки като WannaCry, SolarWinds и Kaseya, които засегнаха десетки хиляди организации и струваха стотици милиони за реакция при инциденти и разходи за възстановяване.“

В допълнение към нулирането на пароли Джейсън Сороко, старши вицепрезидент по продуктите в Sectigo, препоръчва на клиентите на Sisense да обърнат внимание на ключовете за пароли на API.

„Подробностите около нарушението в Sisense не са известни; въпреки това моите препоръки за действие са да се сменят паролите на всички акаунти в Sisense, да се нулират API ключовете, използвани за услуги, свързани със Sisense, и да се търси всякаква необичайна дейност от 5 април нататък“, казва Сороко в изявление.

DARKReading

Подобни

Киберпрестъпниците не почиват
16.11.2025
bulgaria2
Първият в историята мащабен кибершпионаж, извършен изцяло от Claude Code
16.11.2025
claude anthropic
Глобален ръст на кибератаките през октомври 2025 г.
14.11.2025
0427_cyberattack
Квантовите компютри: ново оръжие срещу измамите и киберзаплахите
13.11.2025
quantum-computer-1571871052-Shutterstock_Bartlomiej-K-Wroblewski
ЕK обмисля задължително премахване на Huawei и ZTE от 5G мрежите на ЕС
13.11.2025
huawei
Прогноза за киберсигурността 2026: ИИ вече ще ръководи кибератаките
12.11.2025
ai-generated-8888764_1280

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Опасен фишинг под прикритието на Ямболския окръжен съд
5.11.2025
phishing
Кибер въоръжаване и ИИ: Новите предизвикателства на бойното поле
4.10.2025
military-8431995_1280

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.