Disney, Şirket Verilerini Açığa Çıkaran Saldırının Ardından Slack’i Kullanmayı Bırakıyor


Disney Slack'i Kullanmayı Bırakıyor

Walt Disney Company, önemli bir adım atarak Slack’i şirket içi iletişimde artık kullanmayacağını duyurdu.

Bu karar, şirkete ait bir terabayttan fazla verinin kamuoyuna sızdırılmasına yol açan saldırıdan aylar sonra geldi.

DÖRT

CNBC’nin elde ettiği bir muhtıraya göre, Disney’in Mali İşler Sorumlusu Hugh Johnston, çalışanlara ve oyuncu kadrosuna, şirketin iş birimlerinin çoğunun Disney’in gelecek mali çeyreğinin sonuna kadar Slack kullanımından uzaklaşacağını bildirdi.

Şirket, resmi duyurudan önce yeni dahili “basitleştirilmiş kurumsal işbirliği araçlarına” doğru ilerlemeye başlamıştı.

CISO’larla tanışın, uyumluluğu öğrenmek için Sanal Panele katılın – Ücretsiz Katıl

Temmuz ayında gerçekleşen veri saldırısı, finansal veriler, bilgisayar kodları, yayınlanmamış projelerle ilgili ayrıntılar ve dahili API’lere bağlantılar gibi hassas bilgileri ifşa etti.

Tehdit aktörleri “NullBulge”, Disney’in dahili Slack sohbetlerindeki 1,1 TB’lık veriyi içeren büyük bir veri ihlalinin sorumluluğunu üstlendi.

Ancak Disney, Ağustos ayında yatırımcılara, ihlalin şirketin operasyonları veya mali performansı üzerinde önemli bir etki yaratmasının beklenmediği konusunda güvence vermişti.

Slack’in sahibi Salesforce, saldırının ardından incelemeye alındı. Şirketin yıllık Dreamforce konferansında Bloomberg ile yaptığı röportajda Salesforce CEO’su Marc Benioff, güvenlik önlemlerinin önemini vurguladı. “Güvenliğimiz kaya gibi sağlam,” dedi Benioff. Ancak, şirketlerin kimlik avı saldırılarını ve sosyal mühendisliği önleme sorumluluğunu üstlenmeleri gerektiğini de belirtti. “Biz üzerimize düşeni yapabiliriz, ancak müşterilerimiz de kendi üzerlerine düşeni yapmalı,” diye ekledi.

Slack’i kullanmayı bırakma kararına rağmen Disney, Disney mağazası, Disney rehberleri, satış ve servis operasyonları ve çağrı merkezleri de dahil olmak üzere işinin çeşitli yönlerinde diğer Salesforce ürünlerini kullanmaya devam edecek.

Şirket, kullanacağı yeni iş birliği araçlarını tam olarak belirtmedi; çeşitli kaynaklar, Disney’in belirli platformların adını vermeden “basitleştirilmiş kurumsal iş birliği araçlarına” doğru ilerlediğini belirtiyor.

Ancak bazı raporlar, Disney çalışanlarının diğer alternatiflerin yanı sıra Microsoft Teams’e olası bir geçişi düşündüğünü öne sürüyor

Şirket yeni iş birliği araçlarına geçiş yaparken, bu değişimin operasyonlarını ve çalışan iletişimini nasıl etkileyeceği henüz belli değil.

Are You From SOC/DFIR Teams? - Try Advanced Malware and Phishing Analysis With ANY.RUN - 14-day free trial



Source link