Két évvel az 50 milliós zsarolás után történt a támadást, amit egy Kernelware álnéven működő hekker vállalt magára.

Március 6-án egy Kernelware álnéven futó hekker eladásra kínált a kiberbűnözői körökben népszerű BreachForumson egy 160 gigabájtos adatcsomagot. Az eladó állítása szerint a csomag, amit február közepén töltött le az Acer szervereiről, bizalmas vállalati információkat tartalmaz.

Másnap a tajvani gyártócég is megerősítette: valóban hozzáfértek illetéktelenül az egyik dokumentumszerverünkhöz. Az Acer szóvivője hangsúlyozta, hogy ügyfél- és fogyasztói adatok nem kerültek ki a vállalattól.

Meglehet, az incidens időzítése véletlen, mégis fájó sebeket téphetett fel az Acer biztonsági csapatának tagjaiban: a vállalat rendszereit kereken két éve érte súlyos zsarolóvírus-támadás: a támadók akkor 50 millió dollárnyi váltságdíjat követeltek a titkosított üzletileg kritikus dokumentumok (pl. pénzügyi, banki anyagok, azokhoz kapcsolódó kommunikáció) visszaállításáért, valamint azért, hogy ne hozzák azokat nyilvánossága.

Kernelware állítása szerint szintén ilyen információkat szerzett meg: bizalmas belső prezentációkat és műszaki kézikönyveket, WIM (Windows Imaging Format) formátumú lemezképeket, bináris fájlokat, termékdokumentációkat, digitális termékkulcsokat, ISO fájlokat, Windows System Deployment Image fájlokat, BIOS komponenseket és ROM fájlokat is letöltött. "Őszintén szólva annyi sz*r van, hogy napokig tart, mire végignézem a feltört dolgok listáját..." – idézi például a HackRead Kernelware bejegyzését.

A csomagnak nincs meghirdetett ára, arról valószínűleg privát üzenetváltásban egyeznek majd meg. De Kernelware annyit nyilvánosan is közzétett, hogy csak monero kriptovalutát fogad el, aminek most 150 dollár körül mozog az árfolyama.

Az Acer az ellopott adatok tartalmát nem erősítette meg. Egy biztonsági szakértő azonban arra hívta fel a figyelmet, hogy ha a 160 gigás adatmennyiség valós, már a mennyiségben benne van az a lehetőség, hogy óriási kárt okozzon az Acernek.

Kincsesbánya konkurenseknek és hekkereknek

Attól még, hogy a csomagban nincsenek ügyfelekre vagy alkalmazottak vonatkozó személyes adatok, pénzügyi információk (pl. bank-/hitelkártya-adatok), még bőven van miért aggódnia az Acer menedzsmentjének. A Kernelware által közzétett információk alapján ugyanis komoly veszély fenyegeti az Acer szellemi tulajdonait, de más vállalati dokumentumok nyilvánosságra kerülése is okozhat kellemetlenségeket. Ezek az információk mind a konkurenseknek – különösen most, amikor nagyon kiélezett a verseny a piacon –, mind más kiberbűnözői csoportoknak (exploitok létrehozásához) kincset érnek. Utóbbi biztonsági hatása pedig beláthatatlan. A vállalat ugyan már kikerült a legnagyobb PC-gyártók top 5-ös klubjából, de világpiaci pozíciója továbbra is jelentős az eszközpiacon.

Arról egyelőre nincsenek információk, hogy a támadó milyen módon jutott be a vállalati rendszerbe. A fentebb is említett 2021-es, a REvilhez kötött ransomware-támadásnál például a biztonsági rendszer hiányosságait használták ki az elkövetők egy Microsoft Exchange sérülékenység segítségével.

Biztonság

Operátorát is kilőtte volna az MI-vezérelte drón, hogy célt érjen

Ez ilyen műfaj: ha fegyvered van, az bármikor elsülhet. És ha elsül, akár téged is eltalálhat. Különösen akkor, ha az MI ujja feszül a ravaszra.
 
Valószínűleg soha. A piackutatók szerint a felhő mellett is dinamikusan növekszik a hosting iránti igény.

a melléklet támogatója a vshosting

Létezik egy ortodox irányzat, mely szerint a jelszavak legyenek minél hosszabbak és összetettebbek, valamint cseréljük azokat minél gyakrabban. Valóban ettől lesznek a rendszereink biztonságosabbak? Pfeiffer Szilárd (Balasys) írása.

Miért ne becsüljük le a kisbetűs jelszavakat? 2. rész

Miért ne becsüljük le a kisbetűs jelszavakat? 3. rész

A felmérésekből egyre inkább kiderül, hogy az alkalmazottak megtartása vagy távozása sokszor azon múlik, amit a szervezetük nem csinál, nem pedig azon, amiben egymásra licitál a többi munkáltatóval.

Ezért fontos számszerűsíteni a biztonsági kockázatokat

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2023 Bitport.hu Média Kft. Minden jog fenntartva.