Violazioni dei dati accadono più spesso di quanto i venditori vorrebbero ammettere. Una delle ultime violazioni della sicurezza riguarda un grande fornitore di gestione - Pearson VUE ha subito un'intrusione seguito da un attacco malware sul proprio Sistema di Gestione credenziali.
Impara di più riguardo Violazioni dei dati e Incident Response
Credential sistema di Pearson VUE Direttore nota come PCM sostiene programmi di monitoraggio di certificazione aziendale. L'azienda serve un numero di clienti ben noti come Microsoft, Cisco, IBM e Oracle. La società ha ammesso che un 'non autorizzato da terzi impropriamente letta determinate informazioni relative a un insieme limitato di nostri utenti', come citato da Il Registro.
Cisco è una delle società che è stato compromesso dalla violazione. Tentando di seguire una certificazione attraverso il sistema di tracciamento di Cisco, è stato rivelato che il sistema è stato premuto per più di una settimana.
Sistema di tracciamento di Cisco è stato molto probabilmente verso il basso almeno dal 14 novembre, Il motivo è 'down per manutenzione del sito'. Tuttavia, Pochi giorni dopo Cisco scoperto la Pearson VUE violazione dei dati incidente, dicendo che il loro sistema di tracciamento rimarrà giù fino a nuovo avviso.
Tipi di informazioni trapelate
Secondo Cisco, le informazioni compromesse consiste di nomi, indirizzi postali, indirizzi email e numeri di telefono delle persone che hanno preso gli esami per le certificazioni Cisco. Poiché il sistema PCM è progettato su misura per soddisfare le esigenze specifiche dei clienti, non è ancora noto come la violazione può avere influenzato ogni cliente. L'indagine è in corso.
Per ora, Cisco dovrebbe essere l'unico client di Pearson che è stata colpita dalla violazione. Non è chiaro il motivo per cui l'incidente ha avuto luogo, in primo luogo, e se si trattava di un mirato uno.