Adatszivárgás történt az Acernél

Az Acer megerősítette azokat a híreket, melyek szerint februárban adatszivárgás történt a vállalatnál.
 

Az Acer egyik dokumentumkezelő szerverét február közepén támadás érte. Azonban a biztonsági incidens csak azt követően került nyilvánosságra, hogy az egyik alvilági fórumon hackerek egy 160 GB-os adatállományt bocsátottak áruba, és azt állították, hogy az állomány Acertől eltulajdonított fájlokat, adatokat tartalmaz. Többek között az alábbiakat is:
  • bizalmas prezentációk
  • technikai leírások és szervizeseknek szóló útmutatók
  • leírások egyes háttérinfrastruktúrákról
  • termékkulcsok
  • ISO-fájlok
  • BIOS-fájlok
  • ROM-fájlok
Az adattolvajok nem határoztak meg konkrét árat a lopott adatokért, fájlokért. Annyit jeleztek, hogy a legnagyobb összegű ajánlat lesz a "nyerő", és csakis Moneroban fogják elfogadni a vételárat.
 
Az Acer a hackerek által közzétett fájl kapcsán úgy nyilatkozott, hogy nemrégen valóban detektált egy olyan incidenst, amelynek során illetéktelenek hozzáfértek az egyik szerviztechnikusok számára fenntarott dokumentumszerverhez. Az eset kivizsgálása jelenleg is zajlik, de eddig semmiféle jel nem utal arra, hogy ügyféladatok is a támadók kezébe kerültek volna. Az érintett kiszolgálón ugyanis ilyen jellegű adatok tárolása nem történt.
 
  1. 4

    A MariaDB-hez több biztonsági javítás vált elérhetővé.

  2. 4

    A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.

  3. 5

    A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.

  4. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

  5. 4

    A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.

  6. 4

    A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.

  7. 3

    Az ImageMagick számos sérülékenyég következtében kapott frissítést.

  8. 4

    Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.

  9. 4

    Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség