Két évvel az 50 milliós zsarolás után történt a támadást, amit egy Kernelware álnéven működő hekker vállalt magára.

Március 6-án egy Kernelware álnéven futó hekker eladásra kínált a kiberbűnözői körökben népszerű BreachForumson egy 160 gigabájtos adatcsomagot. Az eladó állítása szerint a csomag, amit február közepén töltött le az Acer szervereiről, bizalmas vállalati információkat tartalmaz.

Másnap a tajvani gyártócég is megerősítette: valóban hozzáfértek illetéktelenül az egyik dokumentumszerverünkhöz. Az Acer szóvivője hangsúlyozta, hogy ügyfél- és fogyasztói adatok nem kerültek ki a vállalattól.

Meglehet, az incidens időzítése véletlen, mégis fájó sebeket téphetett fel az Acer biztonsági csapatának tagjaiban: a vállalat rendszereit kereken két éve érte súlyos zsarolóvírus-támadás: a támadók akkor 50 millió dollárnyi váltságdíjat követeltek a titkosított üzletileg kritikus dokumentumok (pl. pénzügyi, banki anyagok, azokhoz kapcsolódó kommunikáció) visszaállításáért, valamint azért, hogy ne hozzák azokat nyilvánossága.

Kernelware állítása szerint szintén ilyen információkat szerzett meg: bizalmas belső prezentációkat és műszaki kézikönyveket, WIM (Windows Imaging Format) formátumú lemezképeket, bináris fájlokat, termékdokumentációkat, digitális termékkulcsokat, ISO fájlokat, Windows System Deployment Image fájlokat, BIOS komponenseket és ROM fájlokat is letöltött. "Őszintén szólva annyi sz*r van, hogy napokig tart, mire végignézem a feltört dolgok listáját..." – idézi például a HackRead Kernelware bejegyzését.

A csomagnak nincs meghirdetett ára, arról valószínűleg privát üzenetváltásban egyeznek majd meg. De Kernelware annyit nyilvánosan is közzétett, hogy csak monero kriptovalutát fogad el, aminek most 150 dollár körül mozog az árfolyama.

Az Acer az ellopott adatok tartalmát nem erősítette meg. Egy biztonsági szakértő azonban arra hívta fel a figyelmet, hogy ha a 160 gigás adatmennyiség valós, már a mennyiségben benne van az a lehetőség, hogy óriási kárt okozzon az Acernek.

Kincsesbánya konkurenseknek és hekkereknek

Attól még, hogy a csomagban nincsenek ügyfelekre vagy alkalmazottak vonatkozó személyes adatok, pénzügyi információk (pl. bank-/hitelkártya-adatok), még bőven van miért aggódnia az Acer menedzsmentjének. A Kernelware által közzétett információk alapján ugyanis komoly veszély fenyegeti az Acer szellemi tulajdonait, de más vállalati dokumentumok nyilvánosságra kerülése is okozhat kellemetlenségeket. Ezek az információk mind a konkurenseknek – különösen most, amikor nagyon kiélezett a verseny a piacon –, mind más kiberbűnözői csoportoknak (exploitok létrehozásához) kincset érnek. Utóbbi biztonsági hatása pedig beláthatatlan. A vállalat ugyan már kikerült a legnagyobb PC-gyártók top 5-ös klubjából, de világpiaci pozíciója továbbra is jelentős az eszközpiacon.

Arról egyelőre nincsenek információk, hogy a támadó milyen módon jutott be a vállalati rendszerbe. A fentebb is említett 2021-es, a REvilhez kötött ransomware-támadásnál például a biztonsági rendszer hiányosságait használták ki az elkövetők egy Microsoft Exchange sérülékenység segítségével.

Biztonság

Szemüveg-csuklópánt kombóval irtja a dzsungelt a Meta a konzumer MI útjából

Mark Zuckerberg 799 dolláros mesterségesintelligencia-szemüveget és egy olyan csuklópántot is bemutatott, ami hozzá csatlakoztatva érzékeli a finom kézmozdulatokkal adott utasításokat, és szerinte nyugdíjba küldi majd a billentyűzeteket, az egereket, sőt az érintőképernyőket is.
 
Hirdetés

A kifizetett energia
60%-a elvész, de egy audit feltárja, hol folyik el a pénzünk

A Schneider Electric energiahatékonysági szolgáltatása átfogó megoldást kínál, amely támogatja a cégek energiahatékonyság-növelési programjaik megvalósításában, az iparágban vezető megoldások, szolgáltatások és szakértők segítségével.

A vállalati IT-rendszerek egyik legnagyobb kihívása ma már nem a hardver beszerzése vagy a szoftverek integrációja, hanem az üzemeltetés. A modern storage-megoldások válasza erre az automatizáció és a menedzsment egyszerűsítése.

a melléklet támogatója az EURO ONE

Hirdetés

Hatékony adattárolás, biztonságosabb működés: HPE storage az EURO ONE szakértelmével

Az adatmennyiség rohamos növekedése, a kritikus üzleti alkalmazások rendelkezésre állási követelményei és a kiberbiztonsági fenyegetések mind olyan tényezők, amelyek túlmutatnak a hagyományos storage-megoldások képességein.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.