Adatszivárgás történt az Acernél

Az Acer megerősítette azokat a híreket, melyek szerint februárban adatszivárgás történt a vállalatnál.
 

Az Acer egyik dokumentumkezelő szerverét február közepén támadás érte. Azonban a biztonsági incidens csak azt követően került nyilvánosságra, hogy az egyik alvilági fórumon hackerek egy 160 GB-os adatállományt bocsátottak áruba, és azt állították, hogy az állomány Acertől eltulajdonított fájlokat, adatokat tartalmaz. Többek között az alábbiakat is:
  • bizalmas prezentációk
  • technikai leírások és szervizeseknek szóló útmutatók
  • leírások egyes háttérinfrastruktúrákról
  • termékkulcsok
  • ISO-fájlok
  • BIOS-fájlok
  • ROM-fájlok
Az adattolvajok nem határoztak meg konkrét árat a lopott adatokért, fájlokért. Annyit jeleztek, hogy a legnagyobb összegű ajánlat lesz a "nyerő", és csakis Moneroban fogják elfogadni a vételárat.
 
Az Acer a hackerek által közzétett fájl kapcsán úgy nyilatkozott, hogy nemrégen valóban detektált egy olyan incidenst, amelynek során illetéktelenek hozzáfértek az egyik szerviztechnikusok számára fenntarott dokumentumszerverhez. Az eset kivizsgálása jelenleg is zajlik, de eddig semmiféle jel nem utal arra, hogy ügyféladatok is a támadók kezébe kerültek volna. Az érintett kiszolgálón ugyanis ilyen jellegű adatok tárolása nem történt.
 
  1. 3

    Az Angular három biztonsági hibát tartalmaz.

  2. 5

    Kritikus sebezhetőségek található a SonicWall SMA1000 appliance készülékekben.

  3. 3

    A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.

  4. 4

    A WatchGuard egy tucat sérülékenységet orvosolt a Fireware OS kapcsán.

  5. 4

    A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.

  6. 4

    Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.

  7. 4

    A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.

  8. 3

    A Grafana egy biztonsági javítással bővült.

  9. 4

    Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.

  10. 3

    Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség