O The Record encontrou postagens em fóruns em que a venda dos dados roubados é ofertada. A publicação inclui ainda uma “amostra grátis” das informações de login e um vídeo que mostra a quantidade de arquivos obtidos.
Segundo o site ZDNet, que foi contatado pelos criminosos que reivindicaram a autoria do crime, dados corporativos, informações de consumidores e até detalhes financeiros estão entre os arquivos. Na mensagem, entretanto, eles alegam que não utilizaram um ransomware e sim “um acesso aos servidores ao longo do tempo” — mesmo sendo essa a forma de atuação do grupo em casos anteriores.
Já a Acer confirmou oficialmente um “ataque isolado” no servidor responsável pelo sistema de pós-venda na Índia. Segundo a fabricante, a rede foi fechada após a detecção e todos os clientes potencialmente afetados já foram notificados, sem comprometer as atividades da companhia.
O grupo responsável pelo atual ataque é o Desorden, que em setembro deste ano realizou um ataque via ransomware bastante parecido contra uma empresa sediada na Malásia.
Vale lembrar que a Acer foi vítima de um ataque similar há pouco tempo: em março, o REvil conseguiu infectar servidores da marca com um ransomware e exigiu o pagamento de US$ 50 milhões para liberar os dados e equipamentos, valor que não foi aceito pela companhia.
Após as medidas tomadas pela empresa, os cibercriminosos já não possuem mais acesso aos servidores. “A Acer é uma rede global de sistemas vulneráveis. Nós não temos mais acesso aos servidores indianos. Isso é tudo que podemos revelar agora”, afirmou um dos envolvidos ao ZDNet.
Fonte: www.zdnet.com
Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…
O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…
Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…