SD Worx, siber saldırıdan sonra İngiltere bordro, İK hizmetlerini kapatıyor

3 yıl önce

Belçika İK ve bordro devi SD Worx, İngiltere ve İrlanda hizmetleri için tüm BT sistemlerini kapatmalarına neden olan bir siber saldırıya maruz kaldı.

SD Worx, web sitesine göre, 82.000'den fazla şirket için 5.2 milyon çalışana hizmet veren Belçika merkezli bir Avrupa İK ve bordro yönetim şirketidir.

Bugün SD Worx, müşterilere İngiltere ve İrlanda Bölümü'nün saldırıyı içerecek şekilde BT sistemlerini kapatmalarına yönlendiren bir siber saldırıya uğradığını bildirmeye başladı.

"SD Worx, müşterilerinin gizliliğini ve verilerini her zaman güvence altına almak için son derece katı organizasyonel ve teknik güvenlik önlemleri uyguladığını vurgular. Bunu en yüksek önceliğe sahip olduğumuzu ve bir çözüm üzerinde çok çalıştığımızı söylemeye gerek yok Sistemlerimize tekrar erişmenizi sağlamak için. Sizi daha fazla durum hakkında bilgilendireceğiz. "

Diğer Avrupa ülkeleri için oturum açma portallarına doğru çalışırken, şirketin İngiltere müşteri portalına erişilemez.

Şirketin ne tür bir siber saldırıya uğradığı hakkında daha fazla bilgi olmasa da, bir müşteri BleepingComputer'a saldırı sırasında hassas verilerin çalındığına dair endişe olduğunu söyledi.

Tam hizmetli bir insan kaynakları ve bordro şirketi olarak SD Worx, müşterinin çalışanları için büyük miktarda hassas veriyi yönetir.

Şirketin Genel Koşullar Anlaşmasına göre, bu veriler vergi bilgileri, hükümet kimlik numaraları, adresler, tam isimler, doğum tarihleri, telefon numaraları, banka hesabı numaraları, çalışan değerlendirmeleri ve daha fazlasını içerebilir.

Bordro ve İK yönetim şirketlerine yönelik diğer geçmiş saldırılar, müşterilerin verilerini yetersiz korumak için davalara yol açmıştır.

2021'de Prismhr'a karşı bir siber saldırı büyük bir müşteri kesintisine neden oldu. O yılın ilerleyen saatlerinde, Kronos'a karşı fidye yazılımı saldırısı, şirkete karşı bir sınıf davası açılmasına yol açtı.

GÜNCELLEME 4/10/23: SD Worx, BleepingComputer'a olayı hala araştırdıklarını ancak bunun bir fidye yazılımı saldırısı olmadığını doğruladıklarını söyledi.

"Bu vakayı daha fazla araştırıyoruz ve bunun bir fidye yazılımı saldırısı olmadığını doğrulayabiliriz. Ayrıca, şu anda herhangi bir verinin tehlikeye atıldığını varsayacak hiçbir kanıt yok. Sistemlerimizi önceden izole etmenin nedeni, Herhangi bir etkiyi daha fazla etkiler ve tehdidi yeterince değerlendirir. " - SD Worx.

MSI, fidye yazılımı saldırısı taleplerini takiben güvenlik ihlalini teyit eder

Capita Cyberattack, Microsoft Office 365 uygulamalarına erişimi bozdu

Crown Resorts, Goanywhere Breach'den sonra fidye talebini onaylıyor

Latitude finansal veri ihlali artık 14 milyon müşteriyi etkiliyor

Dole, fidye yazılımı saldırısından sonra çalışan veri ihlalini açıklar

Kaynak: Bleeping Computer

More Posts