the RSA SecurID breach (2011)
folcloresegurançacriptografia
A invasão de março de 2011 na RSA Security, em que atacantes roubaram material relativo aos tokens de dois fatores SecurID usados por dezenas de milhares de organizações - chegando à empresa por um e-mail de phishing que trazia uma planilha com exploit de Flash, aberta de uma pasta de lixo eletrônico.
Em meses, uma tentativa de invasão na Lockheed Martin foi ligada ao material roubado, e a RSA substituiu tokens de boa parte de sua base de clientes. É a lição canônica de cadeia de suprimento: comprometer um fabricante de segurança mina a autenticação de todos os clientes de uma só vez, e confiança num fornecedor é dependência exatamente como uma biblioteca ou uma autoridade certificadora. Também demonstrou que uma empresa cujo produto é confiança sobrevive à invasão, mas não ao silêncio - a reticência inicial da RSA lhe custou mais que o incidente.
Também conhecido como: securid seed theft, lockheed intrusion, 2011 apt