Acer confirma acesso não autorizado em servidor

Alerta ocorre depois que 160GB de dados da empresa foram colocados à vendam em fórum cibercriminoso. Fabricante alerta não existir evidências de vazamento de informações sensíveis

Compartilhar:

A Acer confirmou, por meio de nota enviada à Security Report, que detectou um acesso não autorizado a um dos servidores mantidos pela companhia. O sistema armazenava documentos técnicos de reparos. A companhia informa que está investigando o caso, embora, no momento, não existam indicações de que os dados reservados sobre clientes e consumidores tenham sido guardados naquele sistema, colocando-os em risco de exposição.

 

A confirmação vem depois que uma conta cibercriminosa anunciou a venda de 160Gb de dados supostamente tirados dos sistemas da Acer. A postagem alega que, entre essas informações roubadas, estão apresentações confidenciais, manuais de estafe para problemas técnicos; infraestrutura de backend, arquivos ISO, conteúdos BIOS, modelos e documentações de produtos sigilosos, entre outros.

 

O hacker informou que pretendia vender o conjunto de dados para o membro do fórum que oferecesse a quantia mais alta em Monero (XMR), uma criptomoeda de difícil rastreio.

 

A Security Report publica na íntegra a nota da Acer:

“Detectamos recentemente um incidente de acesso não autorizado a um de nossos servidores de documentos para técnicos de reparo. Enquanto nossa investigação está em andamento, atualmente não há indicação de que quaisquer dados do consumidor tenham sido armazenados naquele servidor.”

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Novos requisitos de Cyber do Bacen favorece SI estratégico, defende CISO

Período de adequação às novas demandas de Segurança Cibernética do Banco Central se encerrou nesse início de semana, e, na...
Security Report | Destaques

CISOs debatem impactos dos data centers na SI brasileira após avanço do Redata

Programa de incentivo aos Data Centers, aprovado pelo Congresso Nacional nesta semana, traz novos questionamentos acerca da demanda por soberania...
Security Report | Destaques

Ecossistema digital: Como ampliar a governança de sistemas críticos?

Líderes de SI apontam que preservar o funcionamento de sistemas financeiros como o Pix demanda planos de contingência, governança ampliada...
Security Report | Destaques

ANPD reguladora: Líderes reafirmam consolidação da proteção de dados no Brasil

O Senado Federal aprovou em definitivo a validade de Medida Provisória que transforma a ANPD em agência reguladora da Lei...