Хакеры опубликовали внутренние документы Leidos — крупного поставщика ИТ-услуг для правительства США — после инцидента, связанного со сторонним поставщиком Diligent, который затронул менее 15 клиентов. Эта утечка данных вызывает опасения по поводу практик кибербезопасности сторонних поставщиков и подчёркивает необходимость надёжных мер безопасности и бдительного контроля. НАШЕ МНЕНИЕ Зависимость от внешних партнёров в вопросах безопасности данных — относительно слабое звено, требующее срочного внимания. Основная функция регулирования — защищать данные внутри юридических лиц.

Когда хакеры или другие лица с публично задокументированными целями атакуют кибербезопасность, регулирование не может с этим справиться — решить проблему способен только технологический прогресс. — Эшли Ванг, журналист BTW Что произошло Внутренние документы Leidos — крупного поставщика ИТ-услуг для правительства США — были опубликованы хакерами. По имеющимся данным, документы были похищены в ходе утечки, связанной с Diligent, сторонним поставщиком, которого Leidos использовала для хранения информации, собранной в ходе внутренних расследований.

Утечка, связанная с кибератакой 2022 года на дочернюю компанию Diligent — Steele Compliance Solutions, затронула менее 15 клиентов, включая Leidos. Diligent уведомила затронутые стороны и немедленно приняла меры по локализации инцидента. Leidos недавно обнаружила масштаб утечки и в настоящее время ведёт расследование. Компания заверила, что утечка не затронула её внутреннюю сеть и не привела к компрометации чувствительных данных клиентов. Несмотря на первоначальные опасения, акции компании слегка снизились — более чем на 4 % — после закрытия торгов, но затем восстановили большую часть потерь.

Читайте также: Компания в сфере кибербезопасности Wiz отказалась от слияния с Google на 23 млрд долларов Читайте также: Киберугрозы: тёмные стороны цифрового шпионажа Почему это важно Значимость этой утечки обусловлена крайне чувствительным характером клиентской базы Leidos, в которую входят такие критически важные американские ведомства, как Министерство обороны, Министерство внутренней безопасности и NASA. Будучи одним из крупнейших федеральных ИТ-подрядчиков, Leidos работает с большими объёмами чувствительных данных, поэтому любая утечка может иметь существенные последствия.

Хотя Leidos заявила, что чувствительные данные клиентов не были скомпрометированы, инцидент вызывает вопросы к практике кибербезопасности сторонних поставщиков, работающих с критически важными данными. Утечки данных — не редкость в современном цифровом мире. Более широкая проблема кибербезопасности в секторе ИТ-услуг, особенно для компаний, работающих с государственными контрактами, требует немедленного внимания политиков и лидеров отрасли. Это подчёркивает необходимость надёжных мер безопасности и бдительного контроля за сторонними поставщиками услуг.

Инцидент также напоминает о важности прозрачности и своевременного уведомления заинтересованных сторон о возможных утечках данных.