Bereits am 18. Juni 2022 wurde das US-amerikanische IT-Sicherheitsunternehmen Entrust Inc. von Unbekannten gehackt. Die Cyberkriminellen konnten sich Zugang zu den internen Systemen und Daten verschaffen. Am 6. Juli 2022 wandte sich das Unternehmen diesbezüglich mit einem Schreiben an seine Kunden - erst als diese Mitteilung durch einen IT-Security-Spezialisten am 21. Juli 2022 auf Twitter veröffentlicht wurde, erfuhr die Öffentlichkeit von dem Vorfall.
Entrust ist auf IT-Security spezialisiert und bietet seinen Kunden Identitätsmanagement, sichere Infrastruktur, Public Key Infrastructure (PKI) und Kryptografie. Zu seinen Klienten zählen diverse US-Behörden (u.a. das Energie-, Heimatschutz-, Finanz-und Gesundheitsministerium) sowie Unternehmen in kritischen Bereichen wie Identitätsprüfung und Zahlungsverkehr.
Zu der Frage, welche Systeme und Daten von dem Hackerangriff betroffen sind und mit welchen Folgen zu rechnen ist, machte das Unternehmen auch auf Nachfrage keine Angaben. Die Ermittlungsbehörden wurden eingeschaltet.
Nachtrag vom 26. Juli 2022:
Entrust erklärte. dass nur die Systeme der internen Verwendung wie Personalwesen, Finanzen und Marketing von der Attacke betroffen worden waren. Die kundenbezogenen Produkte und Dienstleistungen wurden nicht in Mitleidenschaft gezogen. Das Unternehmen bestätigte, dass es sich bei dem Vorfall um einen Ransomware-Angriff handelte, bei dem Daten verschlüsselt und gestohlen worden waren.
Nachtrag vom 19. August 2022:
Nach einer Pressemeldung vom 18. August 2022 ist die LockBit-Ransomware-Gang für den Cyberangriff verantwortlich. Die Hacker drohten damit. die gestohlenen Daten am 19. August 2022 zu veröffentlichen.