Március 6-án egy Kernelware álnéven futó hekker eladásra kínált a kiberbűnözői körökben népszerű BreachForumson egy 160 gigabájtos adatcsomagot. Az eladó állítása szerint a csomag, amit február közepén töltött le az Acer szervereiről, bizalmas vállalati információkat tartalmaz.
Másnap a tajvani gyártócég is megerősítette: valóban hozzáfértek illetéktelenül az egyik dokumentumszerverünkhöz. Az Acer szóvivője hangsúlyozta, hogy ügyfél- és fogyasztói adatok nem kerültek ki a vállalattól.
Meglehet, az incidens időzítése véletlen, mégis fájó sebeket téphetett fel az Acer biztonsági csapatának tagjaiban: a vállalat rendszereit kereken két éve érte súlyos zsarolóvírus-támadás: a támadók akkor 50 millió dollárnyi váltságdíjat követeltek a titkosított üzletileg kritikus dokumentumok (pl. pénzügyi, banki anyagok, azokhoz kapcsolódó kommunikáció) visszaállításáért, valamint azért, hogy ne hozzák azokat nyilvánossága.
Kernelware állítása szerint szintén ilyen információkat szerzett meg: bizalmas belső prezentációkat és műszaki kézikönyveket, WIM (Windows Imaging Format) formátumú lemezképeket, bináris fájlokat, termékdokumentációkat, digitális termékkulcsokat, ISO fájlokat, Windows System Deployment Image fájlokat, BIOS komponenseket és ROM fájlokat is letöltött. "Őszintén szólva annyi sz*r van, hogy napokig tart, mire végignézem a feltört dolgok listáját..." – idézi például a HackRead Kernelware bejegyzését.
A csomagnak nincs meghirdetett ára, arról valószínűleg privát üzenetváltásban egyeznek majd meg. De Kernelware annyit nyilvánosan is közzétett, hogy csak monero kriptovalutát fogad el, aminek most 150 dollár körül mozog az árfolyama.
Az Acer az ellopott adatok tartalmát nem erősítette meg. Egy biztonsági szakértő azonban arra hívta fel a figyelmet, hogy ha a 160 gigás adatmennyiség valós, már a mennyiségben benne van az a lehetőség, hogy óriási kárt okozzon az Acernek.
Kincsesbánya konkurenseknek és hekkereknek
Attól még, hogy a csomagban nincsenek ügyfelekre vagy alkalmazottak vonatkozó személyes adatok, pénzügyi információk (pl. bank-/hitelkártya-adatok), még bőven van miért aggódnia az Acer menedzsmentjének. A Kernelware által közzétett információk alapján ugyanis komoly veszély fenyegeti az Acer szellemi tulajdonait, de más vállalati dokumentumok nyilvánosságra kerülése is okozhat kellemetlenségeket. Ezek az információk mind a konkurenseknek – különösen most, amikor nagyon kiélezett a verseny a piacon –, mind más kiberbűnözői csoportoknak (exploitok létrehozásához) kincset érnek. Utóbbi biztonsági hatása pedig beláthatatlan. A vállalat ugyan már kikerült a legnagyobb PC-gyártók top 5-ös klubjából, de világpiaci pozíciója továbbra is jelentős az eszközpiacon.
Arról egyelőre nincsenek információk, hogy a támadó milyen módon jutott be a vállalati rendszerbe. A fentebb is említett 2021-es, a REvilhez kötött ransomware-támadásnál például a biztonsági rendszer hiányosságait használták ki az elkövetők egy Microsoft Exchange sérülékenység segítségével.