Nieudany pentest PwC ujawnia tajemnice ataków na klientów
Nieudany pentest PwC ujawnia tajemnice ataków na klientów
Bezpieczeństwo danych stało się kluczowym tematem w dobie cyfryzacji. Ostatnie wydarzenia związane z pentestem przeprowadzonym przez firmę PwC ujawniły niepokojące informacje. W serwisie VirusTotal, ekspert Marcin Siedlarz odkrył dokument Word z makrem, który okazał się nośnikiem złośliwego kodu.
Interesujący jest fakt, że atak na firmę eSKY nie był dziełem przestępców, ale działania kontrolowane przez pentesterów z PwC. W rezultacie, w WHOIS domeny topbrains.it, której rejestracja należy do PwC, ujawnione zostały szczegóły dotyczące tego incydentu.
Nie jest jasne, czy ujawnienie danych rejestracyjnych było przypadkowe. Często podczas takich testów, pentesterzy pozostawiają ślady, które mają na celu edukację działów IT. Warto jednak pamiętać, że takie sytuacje mogą budzić poważne wątpliwości dotyczące bezpieczeństwa i ochrony danych klientów.
Na podstawie: Źródła








