Trong bài đăng trên một diễn đàn, nhóm tin tặc tự xưng là “Desorden” tuyên bố đã đánh cắp cơ sở dữ liệu và các tệp khác từ các máy chủ Acer Ấn Độ bị xâm phạm.
Theo đó, tin tặc đã chia sẻ một liên kết đến một mẫu dữ liệu bị đánh cắp và cho biết sẽ tiết lộ nhiều hơn sau khi phân tích xong, đồng thời nhóm cũng xuất bản một đoạn video cho thấy các tệp được cho là đã đánh cắp từ . Nhóm này tuyên bố rằng các tệp bị đánh cắp bao gồm thông tin của hàng triệu khách hàng, thông tin đăng nhập được sử dụng bởi hàng nghìn nhà bán lẻ và nhà phân phối của Acer, cũng như các tài liệu kiểm toán, tài chính.
Desorden trước đó đã tuyên bố rằng chúng yêu cầu các tổ chức mục tiêu trả tiền chuộc và bán dữ liệu bị đánh cắp trên nếu nạn nhân từ chối trả tiền.
Acer đã xác nhận "đây là một cuộc tấn công đã được cô lập vào hệ thống dịch vụ sau bán hàng của chúng tôi ở Ấn Độ". Công ty cho biết họ đã tiến hành quét toàn bộ hệ thống của mình sau khi biết về vụ xâm phạm và đã bắt đầu thông báo cho tất cả các khách hàng có khả năng bị ảnh hưởng ở Ấn Độ.
Acer cho biết: không có tác động đáng kể đến hoạt động và tính liên tục của doanh nghiệp của chúng tôi. Đồng thời công ty cho biết họ đã báo cáo vụ việc với CERT Ấn Độ và cơ quan thực thi pháp luật.
Các báo cáo đã xuất hiện vào tháng 3 rằng Acer đã bị nhắm mục tiêu trong một cuộc tấn công bằng ransomware Revil và tin tặc yêu cầu một khoản tiền chuộc 50 triệu USD. Trong cuộc tấn công đó, tin tặc dường như đã đánh cắp dữ liệu và mã hóa các tệp trên các hệ thống bị xâm nhập.
Anh Tuấn
(Theo Security Week)
08:17 | 24/06/2016
09:00 | 13/10/2021
13:00 | 18/11/2021
13:00 | 25/09/2021
10:00 | 27/10/2024
Kho lưu trữ Internet Archive, nơi lưu giữ lịch sử toàn bộ Internet, xác nhận họ đã bị tấn công, làm lộ dữ liệu của 31 triệu người dùng. Ngay cả những tổ chức uy tín nhất cũng không miễn nhiễm với các cuộc tấn công mạng tinh vi.
14:00 | 11/10/2024
Các nhà nghiên cứu bảo mật đến từ công ty an ninh mạng Forescout (Mỹ) đã phát hiện 14 lỗ hổng bảo mật được đánh giá nghiêm trọng trên bộ định tuyến DrayTek.
13:00 | 30/09/2024
Cơ quan Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã thêm 5 lỗ hổng vào danh mục Các lỗ hổng đã biết bị khai thác (KEV), trong đó có lỗ hổng thực thi mã từ xa (RCE) ảnh hưởng đến Apache HugeGraph-Server.
10:00 | 28/08/2024
Theo cảnh báo mới nhất từ Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) và Cục Điều tra Liên bang Mỹ (FBI) các cuộc tấn công bằng mã độc tống tiền BlackSuit đã lan rộng trên nhiều lĩnh vực, cơ sở hạ tầng quan trọng bao gồm các cơ sở thương mại, chăm sóc sức khỏe và y tế công cộng, cơ sở hạ tầng của chính phủ và một số cơ sở sản xuất trọng yếu.
Các chuyên gia phát hiện ra 02 lỗ hổng Zero-day trong camera PTZOptics định danh CVE-2024-8956 và CVE-2024-8957 sau khi Sift - công cụ chuyên phát hiện rủi ro an ninh mạng sử dụng AI tìm ra hoạt động bất thường chưa từng được ghi nhận trước đó trên mạng honeypot của công ty này.
09:00 | 08/11/2024