Adatszivárgás történt az Acernél

Az Acer megerősítette azokat a híreket, melyek szerint februárban adatszivárgás történt a vállalatnál.
 

Az Acer egyik dokumentumkezelő szerverét február közepén támadás érte. Azonban a biztonsági incidens csak azt követően került nyilvánosságra, hogy az egyik alvilági fórumon hackerek egy 160 GB-os adatállományt bocsátottak áruba, és azt állították, hogy az állomány Acertől eltulajdonított fájlokat, adatokat tartalmaz. Többek között az alábbiakat is:
  • bizalmas prezentációk
  • technikai leírások és szervizeseknek szóló útmutatók
  • leírások egyes háttérinfrastruktúrákról
  • termékkulcsok
  • ISO-fájlok
  • BIOS-fájlok
  • ROM-fájlok
Az adattolvajok nem határoztak meg konkrét árat a lopott adatokért, fájlokért. Annyit jeleztek, hogy a legnagyobb összegű ajánlat lesz a "nyerő", és csakis Moneroban fogják elfogadni a vételárat.
 
Az Acer a hackerek által közzétett fájl kapcsán úgy nyilatkozott, hogy nemrégen valóban detektált egy olyan incidenst, amelynek során illetéktelenek hozzáfértek az egyik szerviztechnikusok számára fenntarott dokumentumszerverhez. Az eset kivizsgálása jelenleg is zajlik, de eddig semmiféle jel nem utal arra, hogy ügyféladatok is a támadók kezébe kerültek volna. Az érintett kiszolgálón ugyanis ilyen jellegű adatok tárolása nem történt.
 
  1. 4

    11 biztonsági javítás érkezett a Thunderbird alkalmazáshoz.

  2. 3

    A Citrix XenServerhez egy biztonsági frissítés vált elérhetővé.

  3. 4

    A Microsoft Edge két biztonsági hiba miatt kapott frissítést.

  4. 4

    A WordPress kompatibilis Forminator bővítmény súlyos biztonsági hibát tartalmaz.

  5. 3

    A Graylog esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.

  6. 4

    A Tenable Nessus három biztonsági frissítést kapott.

  7. 3

    Az Apache Hive fejlesztői egy biztonsági hibát javítottak.

  8. 5

    A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.

  9. 5

    A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.

  10. 3

    A Python öt biztonsági hibajavítással lett gazdagabb.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség