Il gigante delle risorse umane Kronos subisce un attacco ransomware

Il fornitore di servizi di gestione della forza lavoro e delle buste paga Kronos ha annunciato un attacco ransomware riuscito sulla sua rete. Secondo il comunicato diffuso dall'azienda, le scosse di assestamento dell'attacco potrebbero risuonare per settimane a venire.

Un altro giorno: un altro attacco ransomware

Kronos fornisce risorse umane e soluzioni per la gestione delle buste paga a un numero enorme di clienti, comprese aziende come Tesla, Puma, supermercati Sainsbury's, università ed enti governativi cittadini. Kronos ha informato i clienti che potrebbe essere necessario "valutare e implementare protocolli di continuità operativa alternativi" da utilizzare al posto dei servizi interessati dall'attacco informatico.

Come solitamente accade con questo tipo di attacco, Kronos ha inizialmente segnalato "attività insolite" sui propri servizi di Private Cloud. La stima iniziale della società era che il problema avrebbe richiesto diversi giorni per essere risolto, ma questo è stato aggiornato e probabilmente necessitava di settimane per essere risolto. Le soluzioni offerte da Kronos che non vengono fornite tramite il Kronos Private Cloud non sono interessate.

La società ha anche affermato che le informazioni appartenenti ad alcuni di questi grandi clienti potrebbero essere state accessibili illegalmente durante la violazione. Il vettore di attacco iniziale utilizzato per infiltrarsi in Crono è ancora sconosciuto.

Gli esperti di sicurezza sono altrettanto confusi su come sia avvenuta la violazione, con ThreatPost che cita Nick Tausek di Swimlane che spiega che l'attacco è riuscito nonostante Kronos Private Cloud abbia utilizzato firewall, crittografia dei dati trasmessi e persino autenticazione a più fattori come precauzione finale.

I clienti scontenti cercano piani di backup

Con la settimana di Natale alle porte, molte aziende hanno bisogno delle soluzioni di cui ora sono rimaste senza per elaborare il proprio libro paga. I clienti che utilizzano il Kronos Private Cloud per gestire le grandi organizzazioni erano naturalmente molto scontenti della situazione, lasciando commenti scontenti e chiedendo un modo per ripristinare almeno le funzionalità di base di cui avevano bisogno. Altri erano scontenti della mancanza di un piano di emergenza significativo fornito da Kronos.

December 14, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.