A gigante taiwanesa de TI Acer confirmou que sofreu uma violação de dados depois que agentes de ameaças violaram um servidor que hospedava documentos privados usados ​​por técnicos de reparo.

No entanto, a empresa diz que os resultados de sua investigação até agora não indicam que esse incidente de segurança afetou os dados do cliente.

A confirmação de uma violação de dados ocorre depois que um agente de ameaças começou a vender em um fórum popular de hackers o que eles afirmam ser 160 GB de dados roubados da Acer em meados de fevereiro de 2023.

O agente da ameaça afirma que os dados roubados contêm manuais técnicos, ferramentas de software, detalhes de infraestrutura de back-end, documentação de modelo de produto para telefones, tablets e laptops, imagens de BIOS, arquivos ROM, arquivos ISO e chaves de produtos digitais de substituição (RDPKs).

Como prova de que eles roubaram dados, o agente da ameaça compartilhou capturas de tela de esquemas de exibição Acer V206HQL, documentos, definições de BIOS e documentos confidenciais.

O autor dos dados disse que estava vendendo todo o conjunto de dados para o maior lance, esclarecendo que aceitaria apenas a criptomoeda difícil de rastrear Monero (XMR) como forma de pagamento.

Problema grave

Depois de entrar em contato com a Acer sobre a violação de dados, um porta-voz da empresa confirmou ao BleepingComputer que houve uma violação em um de seus servidores de documentos.

“Recentemente, detectamos um incidente de acesso não autorizado a um de nossos servidores de documentos técnicos de serviço.

Enquanto nossa investigação está em andamento, atualmente não há indicação de que quaisquer dados do consumidor tenham sido armazenados naquele servidor”. – Ácer.

Essa violação ocorre depois que a Acer sofreu outros incidentes de segurança nos últimos anos.

Em março de 2021, o fabricante do computador foi atingido pela gangue de ransomware REvil, exigindo um pagamento recorde de $ 50.000.000 em troca de um descriptografador, enquanto ameaçava divulgar documentos financeiros confidenciais.

Em outubro de 2021, a Acer confirmou que seus sistemas de pós-venda na Índia foram violados por um grupo de hackers conhecido como Desorden. Mais de 60 GB de dados foram roubados de seus servidores, incluindo os registros de dezenas de milhares de clientes, distribuidores e varejistas.

Desorden também invadiu os servidores da Acer Taiwan na mesma semana, roubando informações de funcionários, incluindo suas credenciais de login.

icon Teste Agora! icon Teste Agora!
Pontuação de Confiança
icon Teste Agora! icon Teste Agora!
Pontuação de Confiança
4.5/5

Posts Relacionados

A gigante taiwanesa de TI Acer confirmou que sofreu uma violação de dados depois que agentes de ameaças violaram um servidor que hospedava documentos privados usados ​​por técnicos de reparo.No entanto, a empresa diz que os resultados de sua investigação até agora não indicam que esse incidente de segurança afetou os dados do cliente.A confirmação
A gigante taiwanesa de TI Acer confirmou que sofreu uma violação de dados depois que agentes de ameaças violaram um servidor que hospedava documentos privados usados ​​por técnicos de reparo.No entanto, a empresa diz que os resultados de sua investigação até agora não indicam que esse incidente de segurança afetou os dados do cliente.A confirmação