Alation подтвердила кибератаку после сбоя у части клиентов

Компания Alation подтвердила кибератаку: в одной из её систем была зафиксирована несанкционированная активность. Поставщик корпоративного ПО для поиска и работы с данными обслуживает более 500 компаний по всему миру, включая около половины организаций из американского списка Fortune 1000.
До подтверждения атаки Alation сообщала о неуточнённом инциденте, который привёл к снижению доступности сервиса у части клиентов. По заявлению компании, сбой был устранён в течение часа.
Что известно об инциденте
В комментарии TechCrunch представитель Alation Стивен Расселл заявил, что компания проводит тщательное расследование произошедшего и будет раскрывать дополнительную информацию по мере необходимости.
Alation не уточнила характер кибератаки и не назвала её первопричину. Также компания не сообщила, сколько клиентов затронуто инцидентом, были ли они уведомлены и какие защитные меры им следует предпринять.
На момент публикации остаётся неизвестным, получили ли злоумышленники доступ к данным или вывели их за пределы инфраструктуры. Значительная часть систем Alation размещена в Amazon Web Services, но компания не связывала эту инфраструктуру с причиной атаки.
Почему это важно клиентам
Alation разрабатывает корпоративное программное обеспечение, которое позволяет искать файлы и данные запросами на естественном языке. В последние годы компания также расширяла AI-направление, помогая заказчикам превращать большие массивы неструктурированных данных в пригодный для использования контент.
Поэтому даже кратковременное снижение доступности может затронуть рабочие процессы, завязанные на поиск, каталогизацию и использование корпоративной информации. При этом утверждать о компрометации данных пока нельзя: Alation такого факта не подтверждала.
Практический вывод для бизнеса
Клиентам Alation стоит отслеживать официальные уведомления поставщика, определить процессы, критичные к доступности его сервисов, и проверить собственные процедуры реагирования. До публикации итогов расследования разумно отделять подтверждённый факт несанкционированной активности от неподтверждённых выводов о масштабе атаки и судьбе данных.

