Két évvel az 50 milliós zsarolás után történt a támadást, amit egy Kernelware álnéven működő hekker vállalt magára.

Március 6-án egy Kernelware álnéven futó hekker eladásra kínált a kiberbűnözői körökben népszerű BreachForumson egy 160 gigabájtos adatcsomagot. Az eladó állítása szerint a csomag, amit február közepén töltött le az Acer szervereiről, bizalmas vállalati információkat tartalmaz.

Másnap a tajvani gyártócég is megerősítette: valóban hozzáfértek illetéktelenül az egyik dokumentumszerverünkhöz. Az Acer szóvivője hangsúlyozta, hogy ügyfél- és fogyasztói adatok nem kerültek ki a vállalattól.

Meglehet, az incidens időzítése véletlen, mégis fájó sebeket téphetett fel az Acer biztonsági csapatának tagjaiban: a vállalat rendszereit kereken két éve érte súlyos zsarolóvírus-támadás: a támadók akkor 50 millió dollárnyi váltságdíjat követeltek a titkosított üzletileg kritikus dokumentumok (pl. pénzügyi, banki anyagok, azokhoz kapcsolódó kommunikáció) visszaállításáért, valamint azért, hogy ne hozzák azokat nyilvánossága.

Kernelware állítása szerint szintén ilyen információkat szerzett meg: bizalmas belső prezentációkat és műszaki kézikönyveket, WIM (Windows Imaging Format) formátumú lemezképeket, bináris fájlokat, termékdokumentációkat, digitális termékkulcsokat, ISO fájlokat, Windows System Deployment Image fájlokat, BIOS komponenseket és ROM fájlokat is letöltött. "Őszintén szólva annyi sz*r van, hogy napokig tart, mire végignézem a feltört dolgok listáját..." – idézi például a HackRead Kernelware bejegyzését.

A csomagnak nincs meghirdetett ára, arról valószínűleg privát üzenetváltásban egyeznek majd meg. De Kernelware annyit nyilvánosan is közzétett, hogy csak monero kriptovalutát fogad el, aminek most 150 dollár körül mozog az árfolyama.

Az Acer az ellopott adatok tartalmát nem erősítette meg. Egy biztonsági szakértő azonban arra hívta fel a figyelmet, hogy ha a 160 gigás adatmennyiség valós, már a mennyiségben benne van az a lehetőség, hogy óriási kárt okozzon az Acernek.

Kincsesbánya konkurenseknek és hekkereknek

Attól még, hogy a csomagban nincsenek ügyfelekre vagy alkalmazottak vonatkozó személyes adatok, pénzügyi információk (pl. bank-/hitelkártya-adatok), még bőven van miért aggódnia az Acer menedzsmentjének. A Kernelware által közzétett információk alapján ugyanis komoly veszély fenyegeti az Acer szellemi tulajdonait, de más vállalati dokumentumok nyilvánosságra kerülése is okozhat kellemetlenségeket. Ezek az információk mind a konkurenseknek – különösen most, amikor nagyon kiélezett a verseny a piacon –, mind más kiberbűnözői csoportoknak (exploitok létrehozásához) kincset érnek. Utóbbi biztonsági hatása pedig beláthatatlan. A vállalat ugyan már kikerült a legnagyobb PC-gyártók top 5-ös klubjából, de világpiaci pozíciója továbbra is jelentős az eszközpiacon.

Arról egyelőre nincsenek információk, hogy a támadó milyen módon jutott be a vállalati rendszerbe. A fentebb is említett 2021-es, a REvilhez kötött ransomware-támadásnál például a biztonsági rendszer hiányosságait használták ki az elkövetők egy Microsoft Exchange sérülékenység segítségével.

Biztonság

Megépült az uniós MS365/Google Docs Editors-alternatíva

A nyílt forráskódú Euro-Office-szal támadnák az uniós kollaborációs szolgáltatók a Microsoft és a Google európai pozícióit.
 
Hirdetés

Az AI mint vállalati működési réteg: hogyan alakul át a digitális operáció?

A vállalati digitalizáció következő szakaszát egyre kevésbé az új alkalmazások vagy önálló technológiai projektek határozzák meg. A fókusz fokozatosan a működés egészének átalakulása felé mozdul: hogyan lehet a folyamatokat gyorsabban, hatékonyabban és nagyobb üzleti kontroll mellett működtetni egy olyan környezetben, ahol az adatmennyiség, a rendszerek komplexitása és a reakcióidővel kapcsolatos elvárások folyamatosan növekednek.

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.