
La société de capital-risque et de capital-investissement Insight Partners, basée à New York, a révélé que ses systèmes avaient été piratés en janvier à la suite d’une attaque d’ingénierie sociale.
La société gère plus de 90 milliards de dollars d’actifs réglementaires et a investi dans plus de 800 startups et entreprises de logiciels et de technologies dans le monde entier au cours de ses 30 années d’activité.
Dans un communiqué publié mardi, la firme a déclaré que certains de ses systèmes d’information avaient été violés le 16 janvier par « une attaque sophistiquée d’ingénierie sociale. »
Après avoir découvert la violation, Insight Partners a informé les forces de l’ordre dans les juridictions concernées et a embauché des experts tiers en cybersécurité pour enquêter sur son impact.
« Dès que cet incident a été détecté, nous avons agi rapidement pour contenir, remédier et lancer une enquête en quelques heures », a-t-il déclaré. « Nous avons informé les parties prenantes connectées à Insight en janvier pour les alerter et encourager la vigilance et resserrer les protocoles de sécurité, que les données partagées aient été compromises ou non. »
Insight Partners a ajouté qu’aucune preuve n’avait été trouvée que les attaquants avaient maintenu l’accès à son réseau après la découverte de leur présence. Bien qu’elle n’ait fourni aucune information sur les perturbations opérationnelles, la société a déclaré: « il n’y a eu aucune perturbation supplémentaire des opérations d’Insight à la suite de l’incident. »
Insight Partners n’a pas encore partagé plus d’informations sur la nature de l’attaque et si les données de l’entreprise ou du partenaire ont été consultées ou volées lors de la violation.
« Nous travaillons avec diligence pour déterminer la portée de l’incident avec le soutien d’experts tiers en cybersécurité, d’un expert de premier plan en criminalistique et en découverte électronique et d’un conseiller juridique externe, ce qui, comme partagé avec les parties prenantes, prendra plusieurs semaines », a ajouté la société.
« Nous ne pensons pas, sur la base de ce qui est connu, qu’il y aura un impact matériel sur les sociétés de portefeuille, les fonds d’Insight ou d’autres parties prenantes. Insight mettra à jour toutes les personnes touchées une fois que les informations seront disponibles au cours de notre enquête. »
Un porte-parole d’Insight Partners n’était pas immédiatement disponible pour commenter lorsqu’il a été contacté par Breachtrace plus tôt dans la journée.