Acer, hack forumunda satılık 160GB veri sonrası ihlali teyit ediyor

3 yıl önce

Tayvanlı bilgisayar devi Acer, tehdit aktörleri onarım teknisyenleri tarafından kullanılan özel belgeleri barındıran bir sunucuyu hackledikten sonra veri ihlali yaşadığını doğruladı.

Ancak şirket, soruşturmasının sonuçlarının şu ana kadar bu güvenlik olayının müşteri verilerini etkilediğini göstermediğini söylüyor.

Bir veri ihlalinin teyiti, bir tehdit oyuncusu popüler bir hack forumunda satışa başlamasının ardından, 2023 yılının ortasında Acer'den çalınan 160GB verinin olduğunu iddia ettikleri şey geliyor.

Tehdit oyuncusu, çalınan verilerin teknik kılavuzlar, yazılım araçları, arka uç altyapı detayları, telefonlar, tabletler ve dizüstü bilgisayarlar için ürün modeli belgeleri, BIOS görüntüleri, ROM dosyaları, ISO dosyaları ve yedek dijital ürün anahtarları (RDPK) içerdiğini iddia ediyor.

Verileri çaldıklarının kanıtı olarak, tehdit oyuncusu Acer V206HQL ekranı, belgeler, BIOS tanımları ve gizli belgeler için teknik şemaların ekran görüntülerini paylaştı.

Verilerin posteri, tüm veri kümesini en yüksek teklif verene sattıklarını ve sadece izlemesi zor kripto para birimi Monero'yu (XMR) bir ödeme biçimi olarak kabul edeceklerini açıkladıklarını söyledi.

Veri ihlali hakkında Acer ile iletişime geçtikten sonra, bir şirket sözcüsü BleepingComputer'a belge sunucularından birinde ihlal ettiğini doğruladı.

"Son zamanlarda onarım teknisyenleri için belge sunucularımızdan birine yetkisiz erişim olayı tespit ettik.

Araştırmamız devam ederken, şu anda bu sunucuda herhangi bir tüketici verisinin saklandığına dair bir gösterge yok. " - Acer.

Bu ihlal, Acer'ın son birkaç yılda başka güvenlik olaylarına maruz kalmasından sonra geliyor.

Mart 2021'de bilgisayar üreticisi, Gizli Finansal belgeleri sızdırmakla tehdit ederken bir şifreleme karşılığında 50.000.000 dolarlık bir rekor kıran fidye ödemesi talep ederek Revil Fidye yazılımı çetesi tarafından vuruldu.

Ekim 2021'de Acer, Hindistan'daki satış sonrası sistemlerinin Desorden olarak bilinen bir hack grubu tarafından ihlal edildiğini doğruladı. On binlerce müşteri, distribütör ve perakendecinin kayıtları da dahil olmak üzere sunucularından 60 GB'tan fazla veri çalındı.

Desorden ayrıca aynı hafta Acer Tayvan'ın sunucularını ihlal ederek, giriş bilgileri de dahil olmak üzere çalışan bilgilerini çaldı.

Hacker sızıntıları Activision çalışan verilerinin siber suç forumunda

Restoran CRM Platformu "Yedi Odalar" Satılık verilerden sonra ihlali onaylıyor

FBI, ABD Evi üyelerini ve personelini etkileyen veri ihlalini araştırıyor

Telus, çalınan kaynak kodu sızıntısını araştırıyor, çalışan verileri

Activision, çalışan ve oyun bilgilerini ortaya çıkaran veri ihlalini onaylar

Kaynak: Bleeping Computer

More Posts