Acer aynı tehdit aktör tarafından haftada iki kez saldırdı

4 yıl önce

Acer, bir hafta içinde, diğer bölgelerin savunmasız olduğunu söyleyen aynı hack grup tarafından ikinci bir cyberattack geçirdi.

Geçen hafta, 'Desorden' olarak bilinen tehdit aktörleri, gazetecileri Acer Hindistan'ın sunucularını hacklediler ve müşteri bilgileri de dahil olmak üzere verileri çaldılar.

Acer daha sonra ihlali doğruladı ancak Hindistan'daki sadece satış sonrası servis sistemlerini etkileyen "izole bir saldırı" olduğunu belirtti.

Bir haftadan kısa bir sürede, Desorden, 15 Ekim'deki Acer Tayvan'ın sunucularını ihlal ettiklerini ve çalışan ve ürün bilgilerini çaldıklarını söylemek için BleepingComputer'ı e-postayla gönderdi.

Ayrıca, Acer çalışanları için oturum açma kimlik bilgilerini içeren bir dahili Acer Tayvan portalının ve CSV dosyalarının görüntülerini paylaştı.

Tehdit aktörleri, BleepingComputer'a Acer'ın hala savunmasız olduğunu kanıtlamak için saldırıyı yaptıklarını söyledi.

"Tayvan ihlali üzerinde ayrı ödeme yapmadık. Acer'in siber güvenliğini ihmal ettiği noktamızın kanıtlanması gerekiyordu." - Desorden.

Acer Tayvan, tehdit aktörlerinin şirketi ihlal ettiğini bildirdikten kısa bir süre sonra savunmasız sunucuyu düşürdü. Bununla birlikte, Hacking Grubu, Malezya ve Endonezya'daki diğer sunucuların hala savunmasız olduğunu belirtir.

Dün, Acer, BleepingComputer'a yapılan bir ifadedeki saldırıyı onayladı ve Tayvan ihlalinin yalnızca çalışan verilerini içerdiğini söyledi.

"Son zamanlarda Hindistan'daki yerel satış sonrası servis sistemimize ve Tayvan'da daha fazla bir saldırı tespit ettik. Tespitte, hemen güvenlik protokollerimizi hemen başlattık ve sistemlerimizin tam taramasını başlattık. Potansiyel olarak etkilenen tüm müşterileri bilgilendiriyoruz. Hindistan'da, saldıran Tayvan sistemi müşteri verilerini içermezken. Olay yerel kolluk kuvvetlerine ve ilgili makamlara bildirilmiştir ve operasyonlarımıza ve iş sürekliliğimize hiçbir maddi etkisi yoktur. " - Acer.

Bu iki ihlalin yanı sıra, Acer, 2021 Mart'ta, tekrar Ransomware çetesinin ağlarını şifrelendikten sonra 2021 Mart'ta başka bir CyberAttack'u yaşadı ve 50 milyon dolarlık bir fidye istedi.

Desorden, bir fidye ödenmezse, kurumsal ihlallerin yapılması ve verileri sızdırmasının önceki geçmişine sahiptir.

Eylül 2021'de, Desordern, Kerry Logistics'in bir iştiraki olan ABX Express'i ihlal ettiğini ve müşterilerin kişisel bilgileri de dahil olmak üzere 200 GB veriyi çaldığını iddia etti.

Ransomware Gang Hacks Ekvador'un En Büyük Özel Bankası, Maliye Bakanlığı

Rus firmalarına karşı DDOS saldırıları 2021'de neredeyse üçe katlandı.

Sinclair TV İstasyonları Hafta Sonu Ransomware Saldırısı tarafından sakatlandı

Sunderland Üniversitesi, CyberAttack'ın ardından kesinti duyurdu

Acer, Hindistan'daki satış sonrası servis sistemlerinin ihlalini onaylar

Kaynak: Bleeping Computer

More Posts