A gigante taiwanesa de TI Acer confirmou que sofreu uma violação de dados depois que agentes de ameaças violaram um servidor que hospedava documentos privados usados por técnicos de reparo.
No entanto, a empresa diz que os resultados de sua investigação até agora não indicam que esse incidente de segurança afetou os dados do cliente.
A confirmação de uma violação de dados ocorre depois que um agente de ameaças começou a vender em um fórum popular de hackers o que eles afirmam ser 160 GB de dados roubados da Acer em meados de fevereiro de 2023.
O agente da ameaça afirma que os dados roubados contêm manuais técnicos, ferramentas de software, detalhes de infraestrutura de back-end, documentação de modelo de produto para telefones, tablets e laptops, imagens de BIOS, arquivos ROM, arquivos ISO e chaves de produtos digitais de substituição (RDPKs).
Como prova de que eles roubaram dados, o agente da ameaça compartilhou capturas de tela de esquemas de exibição Acer V206HQL, documentos, definições de BIOS e documentos confidenciais.
O autor dos dados disse que estava vendendo todo o conjunto de dados para o maior lance, esclarecendo que aceitaria apenas a criptomoeda difícil de rastrear Monero (XMR) como forma de pagamento.
Problema grave
Depois de entrar em contato com a Acer sobre a violação de dados, um porta-voz da empresa confirmou ao BleepingComputer que houve uma violação em um de seus servidores de documentos.
“Recentemente, detectamos um incidente de acesso não autorizado a um de nossos servidores de documentos técnicos de serviço.
Enquanto nossa investigação está em andamento, atualmente não há indicação de que quaisquer dados do consumidor tenham sido armazenados naquele servidor”. – Ácer.
Essa violação ocorre depois que a Acer sofreu outros incidentes de segurança nos últimos anos.
Em março de 2021, o fabricante do computador foi atingido pela gangue de ransomware REvil, exigindo um pagamento recorde de $ 50.000.000 em troca de um descriptografador, enquanto ameaçava divulgar documentos financeiros confidenciais.
Em outubro de 2021, a Acer confirmou que seus sistemas de pós-venda na Índia foram violados por um grupo de hackers conhecido como Desorden. Mais de 60 GB de dados foram roubados de seus servidores, incluindo os registros de dezenas de milhares de clientes, distribuidores e varejistas.
Desorden também invadiu os servidores da Acer Taiwan na mesma semana, roubando informações de funcionários, incluindo suas credenciais de login.
Posts Relacionados
A Apple está considerando licitar os direitos de transmissão de uma série de jogos de futebol inglês, de acordo com pessoas familiarizadas com a situação, um movimento que intensificaria suas ambições esportivas e aumentaria a concorrência com o Prime Video da Amazon.Os direitos em consideração permitiriam que a Apple exibisse jogos da Premier League no
A principal executiva de RH, Beth Galetti, negou uma petição interna pedindo à Amazon que revertesse sua nova política de retorno ao escritório. Ela disse que entrar no escritório resultará em "benefícios de longo prazo" para a empresa e para os funcionários. Cerca de 30.000 funcionários da Amazon assinaram a petição protestando contra o novo
O ChatGPT continuou a deslumbrar a Internet com conteúdo gerado por IA, transformando-se de um novo chatbot em uma peça de tecnologia que está impulsionando a próxima era de inovação tecnológica. Nem todo mundo está a bordo ainda, e você provavelmente está se perguntando; o que é todo o alarido sobre? É feito pela OpenAI