Acer confirma acesso não autorizado em servidor

Alerta ocorre depois que 160GB de dados da empresa foram colocados à vendam em fórum cibercriminoso. Fabricante alerta não existir evidências de vazamento de informações sensíveis

Compartilhar:

A Acer confirmou, por meio de nota enviada à Security Report, que detectou um acesso não autorizado a um dos servidores mantidos pela companhia. O sistema armazenava documentos técnicos de reparos. A companhia informa que está investigando o caso, embora, no momento, não existam indicações de que os dados reservados sobre clientes e consumidores tenham sido guardados naquele sistema, colocando-os em risco de exposição.

 

A confirmação vem depois que uma conta cibercriminosa anunciou a venda de 160Gb de dados supostamente tirados dos sistemas da Acer. A postagem alega que, entre essas informações roubadas, estão apresentações confidenciais, manuais de estafe para problemas técnicos; infraestrutura de backend, arquivos ISO, conteúdos BIOS, modelos e documentações de produtos sigilosos, entre outros.

 

O hacker informou que pretendia vender o conjunto de dados para o membro do fórum que oferecesse a quantia mais alta em Monero (XMR), uma criptomoeda de difícil rastreio.

 

A Security Report publica na íntegra a nota da Acer:

“Detectamos recentemente um incidente de acesso não autorizado a um de nossos servidores de documentos para técnicos de reparo. Enquanto nossa investigação está em andamento, atualmente não há indicação de que quaisquer dados do consumidor tenham sido armazenados naquele servidor.”

 

Conteúdos Relacionados

Security Report | Destaques

Zurich Seguros amplia integração entre Segurança, desenvolvimento e negócio

Por meio do projeto SHIFT LEFT 360°– Cloud, Code & Culture, promovido em parceria com a Veracode, a seguradora transformou...
Security Report | Destaques

Menos é mais: por que a higienização se tornou prioridade para os CISOs?

Para líderes do Grupo Security Leaders, o caminho para uma defesa robusta passa pelo cruzamento de recursos e pelo descarte...
Security Report | Destaques

CISOs avaliam adequação entre ANPD e GDPR

Membros da comunidade Security Leaders defenderam o anúncio feito por Brasil e União Europeia como forma de expandir os negócios...
Security Report | Destaques

ANPD: Adequação entre LGPD e GDPR destrava comércio digital e exige Segurança madura

Decisão facilita circulação de dados entre Brasil e UE, abre novas oportunidades para negócios e reforça a necessidade de interoperabilidade...