Пользователи Acronis под угрозой

10 март 2023 02:40 #112882 от ICT
Как сообщил телеграмм-канал in2security со ссылкой на популярный среди "черных" хакеров форум BreachedForums, некто Kernelware выложил в открытый доступ массив внутренних данных компании Acronis. Украденные данные содержат различные файлы сертификатов, журналы команд, системные конфигурации, скрипты, а также множество снапшотов операций резервного копирования. Объем данных составил около 12 Гбайт. "Коротко - это не взлом", - такой комментарий предоставила руководитель пресс-службы Acronis Екатерина Турцева. Именно резервные копии данных, в частности, SQL-дампы, стали предметом целого ряда резонансных утечек данных 2022 года. Именно таковой была природа масштабных инцидентов, что имели место в сервисе "Яндекс.Еда", Школа управления "Сколково", СДЭК, "Гемотест" и целого ряда других. Данные попадали в руки злоумышленников после проникновения в инфраструктуру, которое становилось возможным из-за различный причин, от халатности до эксплуатации вовремя не выявленных уязвимостей или заражения вредоносным ПО. \[quote\] https://www.comnews.ru/content/221295/2022-07-21/2022-w29/kiberprestupniki-raschekhlili-instrumenty-individualnykh-atak \[/quote\] "Такого рода утечки у вендоров ПО позволяют хакерам разработать более продуманные сценарии атаки на цепочку поставок, поскольку они опираются на полученные знания об особенностях внутренних процессов и порядке взаимодействия с клиентами и поставщиками. Также утекшие данные могут использовать для подготовки фишинговых рассылок с деталями, которые недоступны посторонним. Кроме того, утекшие данные могут помочь выявить уязвимости и небезопасные конфигурации продукта или среды его исполнения", - считает едущий консультант по ИБ Aktiv.Consulting Александр Моисеев. По его мнению, говорить о том, насколько чувствительные данные оказались в распоряжении злоумышленников, преждевременно до проверки всего массива. "Роскомнадзор проведет проверку, если в выложенных в открытый доступ базах будут обнаружены персональные данные российских граждан", - ответили в пресс-службе регулятора в ответ на запрос ComNews о том, какие меры собирается предпринимать Роскомнадзор. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Acronis: пользователи стали больше ценить свои данные12.24Среда, 30 марта 2016
    Инфографика Acronis: пользователи не подготовлены к новым кибер-угрозам12.24Пятница, 31 марта 2017
    Acronis представила платформу облачных сервисов Acronis Data Cloud10.6Среда, 18 октября 2017
    Acronis открывает разработчикам ранний доступ к Acronis Cyber Platform10.6Четверг, 25 апреля 2019
    Acronis обновила свое комплексное решение для защиты данных Acronis Backup Cloud10.59Среда, 17 августа 2016
    Acronis представила решение для резервного копирования данных Acronis True Image 201910.59Пятница, 24 августа 2018
    Acronis представила новую версию ПО для защиты данных Acronis True Image 2017 New Generation10.56Четверг, 19 января 2017
    Вышли новые версии решений Acronis Backup и Acronis Backup Advanced9.72Четверг, 24 марта 2016
    Пользователи 4G потребляют в два раза больше трафика, чем пользователи 3G8.15Понедельник, 15 июня 2015
    Чат под угрозой7.43Четверг, 13 мая 2021

    Мы в соц. сетях