Bleekmiddelfabrikant Clorox heeft it-dienstverlener Cognizant aangeklaagd wegens een ransomware-aanval die het bedrijf 380 miljoen dollar kostte. Volgens Clorox verstrekte de helpdesk van Cognizant wachtwoorden van medewerkers aan de aanvallers. "Cognizant was niet misleid door een geraffineerde truc of geavanceerde hackingtechnieken. De cybercrimineel belde gewoon de Cognizant servicdesk, vroeg om de inloggegevens om toegang tot het netwerk van Clorox te krijgen en Cognizant verstrekte ze gewoon", aldus de aanklacht van Clorox waarover Reuters bericht.
Cognizant laat tegenover Reuters weten dat het niet verantwoordelijk was voor de cybersecurity van Clorox en het alleen was ingeschakeld voor beperkte helpdeskdiensten. Volgens de it-dienstverlener probeert Clorox de schuld af te schuiven. In het document staan drie gedeeltelijk uitgeschreven telefoongesprekken van de aanvaller en helpdesk, waarbij de aanvaller aangeeft niet over het wachtwoord te beschikken of dat er problemen met de multifactorauthenticatie (MFA) zijn.
De aanval, die in 2023 plaatsvond, werd opgeëist door een groep genaamd Scattered Spider, die vaker aanvallen uitvoert waarbij gebruik wordt gemaakt van social engineering. Zo belt de groep helpdesks van bedrijven om zo inloggegevens van medewerkers te krijgen of wachtwoorden te laten resetten. De afgelopen jaren kwamen onder andere de FBI, Microsoft en Mandiant met waarschuwingen voor de groep.
De aanval zorgde voor 380 miljoen dollar schade bij Clorox, zo laat de klacht verder weten. Ongeveer vijftig miljoen dollar had te maken met herstelkosten. De overige kosten worden toegeschreven aan het niet kunnen leveren van producten aan winkels. Clorox stelt dat het opschonen van systemen werd gehinderd door andere fouten van Cognizant, waaronder het niet de-activeren van bepaalde accounts en het niet goed herstellen van data.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.