Acer confirma acesso não autorizado em servidor

Alerta ocorre depois que 160GB de dados da empresa foram colocados à vendam em fórum cibercriminoso. Fabricante alerta não existir evidências de vazamento de informações sensíveis

Compartilhar:

A Acer confirmou, por meio de nota enviada à Security Report, que detectou um acesso não autorizado a um dos servidores mantidos pela companhia. O sistema armazenava documentos técnicos de reparos. A companhia informa que está investigando o caso, embora, no momento, não existam indicações de que os dados reservados sobre clientes e consumidores tenham sido guardados naquele sistema, colocando-os em risco de exposição.

 

A confirmação vem depois que uma conta cibercriminosa anunciou a venda de 160Gb de dados supostamente tirados dos sistemas da Acer. A postagem alega que, entre essas informações roubadas, estão apresentações confidenciais, manuais de estafe para problemas técnicos; infraestrutura de backend, arquivos ISO, conteúdos BIOS, modelos e documentações de produtos sigilosos, entre outros.

 

O hacker informou que pretendia vender o conjunto de dados para o membro do fórum que oferecesse a quantia mais alta em Monero (XMR), uma criptomoeda de difícil rastreio.

 

A Security Report publica na íntegra a nota da Acer:

“Detectamos recentemente um incidente de acesso não autorizado a um de nossos servidores de documentos para técnicos de reparo. Enquanto nossa investigação está em andamento, atualmente não há indicação de que quaisquer dados do consumidor tenham sido armazenados naquele servidor.”

 

Conteúdos Relacionados

Security Report | Destaques

O futuro da Cibersegurança já começou, e setor inicia debate sobre transformações

Impulsionadas pela IA autônoma, mudanças regulatórias e novas tensões geopolíticas, as transformações da segurança cibernética estarão no centro das discussões...
Security Report | Destaques

Sem Cibersegurança, não há soberania: estudo reforça demanda por independência digital

Pesquisa formulada pelo Centro de Tecnologia e Sociedade da FGV Direito Rio defende a integração de dados, IA e segurança...
Security Report | Destaques

Secretaria de Saúde do Mato Grosso do Sul amplia maturidade de SI com arquitetura unificada

Com baixa centralização das políticas e um amplo gap de mão de obra para aplicar boas práticas de Segurança, o...
Security Report | Destaques

Principal preocupação dos CEOs no Brasil é a Cibersegurança, alerta pesquisa

Estudo da EY-Parthenon revela também que transações corporativas e inteligência artificial ganham protagonismo nas estratégias empresariais