Imperva допустила утечку данных клиентов

2627
Imperva допустила утечку данных клиентов
Сегодня ночью стало известно, что компания Imperva допустила утечку данных ряда клиентов, зарегистрированных до 15 сентября 2017 года. Imperva занимается продуктами в сфере безопасности web-приложений и данных, поэтому сам инцидент довольно специфичный.




Проблема коснулась пользователей CDN-сервиса Imperva Cloud Web Application Firewall (ранее — Incapsula). В руки посторонних могли попасть адреса электронной почты, хеши паролей, ключи API и SSL-сертификаты.

Как такое могло произойти? Представители Imperva не дают комментариев о причинах утечки. Расследование инцидента продолжается в круглосуточном режиме, для этого была сформирована специальная команда.

Компания оповестила пострадавших пользователей об инциденте и инициировала для них сброс паролей от учетных записей. Всем клиентам также предложили воспользоваться дополнительными мерами безопасности, чтобы предотвратить дальнейшие шаги злоумышленников. Пользователям Cloud WAF рекомендуется произвести стандартную смену паролей, подключить двухфакторную аутентификацию и настроить единый вход Single Sign-On. По возможности надо также сбросить API-ключи и сгенерировать новые SSL-сертификаты. Более того, если пользователи не поменяют пароли, то компания произведёт принудительную смену данных в течение 90 дней с момента инцидента.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
02.10.26 Москва
Форум по информационной безопасности и ИТ
Каждый ход имеет значение
GISГАЗИНФОРМСЕРВИС
Присоединиться
18+
Реклама. Рекламодатель ООО «Газинформсервис», ОГРН: 1047833086099

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама