Acer confirma acesso não autorizado em servidor

Alerta ocorre depois que 160GB de dados da empresa foram colocados à vendam em fórum cibercriminoso. Fabricante alerta não existir evidências de vazamento de informações sensíveis

Compartilhar:

A Acer confirmou, por meio de nota enviada à Security Report, que detectou um acesso não autorizado a um dos servidores mantidos pela companhia. O sistema armazenava documentos técnicos de reparos. A companhia informa que está investigando o caso, embora, no momento, não existam indicações de que os dados reservados sobre clientes e consumidores tenham sido guardados naquele sistema, colocando-os em risco de exposição.

 

A confirmação vem depois que uma conta cibercriminosa anunciou a venda de 160Gb de dados supostamente tirados dos sistemas da Acer. A postagem alega que, entre essas informações roubadas, estão apresentações confidenciais, manuais de estafe para problemas técnicos; infraestrutura de backend, arquivos ISO, conteúdos BIOS, modelos e documentações de produtos sigilosos, entre outros.

 

O hacker informou que pretendia vender o conjunto de dados para o membro do fórum que oferecesse a quantia mais alta em Monero (XMR), uma criptomoeda de difícil rastreio.

 

A Security Report publica na íntegra a nota da Acer:

“Detectamos recentemente um incidente de acesso não autorizado a um de nossos servidores de documentos para técnicos de reparo. Enquanto nossa investigação está em andamento, atualmente não há indicação de que quaisquer dados do consumidor tenham sido armazenados naquele servidor.”

 

Conteúdos Relacionados

Security Report | Destaques

Centauro alerta para instabilidade no site, mas não confirma possível data leak

A companhia de equipamentos esportivos precisou derrubar o portal oficial de vendas e o aplicativo mobile após identificar erro estrutural...
Security Report | Destaques

Polícia Civil prende envolvido em ciberataque à C&M Softwares

Investigação conduzida em São Paulo aponta aliciamento interno no caso, com suspeito admitindo ter exposto credenciais e contribuído para construção...
Security Report | Destaques

Ciberataque à C&M: Bacen reestabelece acesso da provedora aos sistemas de pagamento

Em comunicado divulgado hoje (03), a autoridade monetária nacional informa que a suspensão cautelar da conexão da C&M ao Sistema...
Security Report | Destaques

Ciberataque a provedor de TI gera prejuízo de R$ 500 milhões em serviços financeiros

A C&M Software, que atua como parceira terceirizada na administração de troca de informações entre as instituições do Sistema de...