Két évvel az 50 milliós zsarolás után történt a támadást, amit egy Kernelware álnéven működő hekker vállalt magára.
Hirdetés
 

Március 6-án egy Kernelware álnéven futó hekker eladásra kínált a kiberbűnözői körökben népszerű BreachForumson egy 160 gigabájtos adatcsomagot. Az eladó állítása szerint a csomag, amit február közepén töltött le az Acer szervereiről, bizalmas vállalati információkat tartalmaz.

Másnap a tajvani gyártócég is megerősítette: valóban hozzáfértek illetéktelenül az egyik dokumentumszerverünkhöz. Az Acer szóvivője hangsúlyozta, hogy ügyfél- és fogyasztói adatok nem kerültek ki a vállalattól.

Meglehet, az incidens időzítése véletlen, mégis fájó sebeket téphetett fel az Acer biztonsági csapatának tagjaiban: a vállalat rendszereit kereken két éve érte súlyos zsarolóvírus-támadás: a támadók akkor 50 millió dollárnyi váltságdíjat követeltek a titkosított üzletileg kritikus dokumentumok (pl. pénzügyi, banki anyagok, azokhoz kapcsolódó kommunikáció) visszaállításáért, valamint azért, hogy ne hozzák azokat nyilvánossága.

Kernelware állítása szerint szintén ilyen információkat szerzett meg: bizalmas belső prezentációkat és műszaki kézikönyveket, WIM (Windows Imaging Format) formátumú lemezképeket, bináris fájlokat, termékdokumentációkat, digitális termékkulcsokat, ISO fájlokat, Windows System Deployment Image fájlokat, BIOS komponenseket és ROM fájlokat is letöltött. "Őszintén szólva annyi sz*r van, hogy napokig tart, mire végignézem a feltört dolgok listáját..." – idézi például a HackRead Kernelware bejegyzését.

A csomagnak nincs meghirdetett ára, arról valószínűleg privát üzenetváltásban egyeznek majd meg. De Kernelware annyit nyilvánosan is közzétett, hogy csak monero kriptovalutát fogad el, aminek most 150 dollár körül mozog az árfolyama.

Az Acer az ellopott adatok tartalmát nem erősítette meg. Egy biztonsági szakértő azonban arra hívta fel a figyelmet, hogy ha a 160 gigás adatmennyiség valós, már a mennyiségben benne van az a lehetőség, hogy óriási kárt okozzon az Acernek.

Kincsesbánya konkurenseknek és hekkereknek

Attól még, hogy a csomagban nincsenek ügyfelekre vagy alkalmazottak vonatkozó személyes adatok, pénzügyi információk (pl. bank-/hitelkártya-adatok), még bőven van miért aggódnia az Acer menedzsmentjének. A Kernelware által közzétett információk alapján ugyanis komoly veszély fenyegeti az Acer szellemi tulajdonait, de más vállalati dokumentumok nyilvánosságra kerülése is okozhat kellemetlenségeket. Ezek az információk mind a konkurenseknek – különösen most, amikor nagyon kiélezett a verseny a piacon –, mind más kiberbűnözői csoportoknak (exploitok létrehozásához) kincset érnek. Utóbbi biztonsági hatása pedig beláthatatlan. A vállalat ugyan már kikerült a legnagyobb PC-gyártók top 5-ös klubjából, de világpiaci pozíciója továbbra is jelentős az eszközpiacon.

Arról egyelőre nincsenek információk, hogy a támadó milyen módon jutott be a vállalati rendszerbe. A fentebb is említett 2021-es, a REvilhez kötött ransomware-támadásnál például a biztonsági rendszer hiányosságait használták ki az elkövetők egy Microsoft Exchange sérülékenység segítségével.

Biztonság

Az OpenAI-nál kötött ki az OpenClaw megalkotója

Peter Steinberger azért csatlakozik a ChatGPT fejlesztőjéhez, mert ott ugyanúgy gondolkodnak a jövőről, ahogy ő. A néhány hét alatt világhírűvé vált OpenClaw a tervek szerint megmarad nyílt forráskódú projektnek.
 
Hirdetés

Produktivitás mint stratégiai előny: mit csinálnak másként a sikeres cégek?

A META-INF által szervezett Productivity Day 2026 idén a mesterséges intelligencia és a vállalati produktivitás kapcsolatát helyezi fókuszba. Az esemény középpontjában a META-INF nagyszabású produktivitási kutatásának bemutatása áll, amely átfogó képet nyújt a magyar vállalatok hatékonyságáról és működési kihívásairól.

Vezetői példamutatás és megfelelő oktatás, vállalatikultúra-váltás nélkül gyakorlatilag lehetetlen adatvezérelt működést bevezetni. Cikkünk nemcsak a buktatókról, hanem azok elkerülésének módjairól is szól.

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

A PMI Budapest, Magyar Tagozat májusban rendezi meg az Art of Projects szakmai konferenciát. A rendezvény kapcsán rövid írásokban foglalkozunk a projektmenedzsment szakma újdonságaival. Az első téma: mit gondolunk ma a projekttervezésről?

Régen minden jobb volt? A VMware licencelési változásai

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.