A támadók már bizonyítékot is közzé tettek, de az Acer továbbra is óvatosan nyilatkozik
A hackertámadások divatosabbak, mint valaha, a legtöbb cég pedig egyetért abban, hogy rendszereik folyamatosan ostrom alatt állnak. A friss hírek szerint most az Acer védelme esett el, legalábbis ezt állítja a REvil néven tevékenykedõ csoport, mely záros határidõn belül várja az elképesztõ váltságdíj kifizetését.
Az ügyrõl elsõként tudósító bleepingcomputer.com cikke óta terjed a hír, mely szerint kiberbûnözõk sikerrel törték át a közismert számítógépgyártó vállalat védelmét. A többek között laptopokban, PC-kben és monitorokban utazó tajvani cég jelenleg hétezernél is több alkalmazottat foglalkoztat, 2019-ben pedig 7.8 milliárd dolláros jövedelmet könyvelhet el. A támadók valószínûleg úgy érezhetik, hogy ezzel a húzásukkal bankot robbantottak, ugyanis a rekordnak is beillõ 50 millió dolláros követelésük a legnagyobb összeg, amirõl eddig hallhattunk. A TechTarget médiacsoport információi szerint a betöréssel a dark weben található szivárogtató oldalukon, a Happy Blogon büszkélkedtek el, a bizonyítékokról közzétett fotókon pedig pénzügyi táblázatok, banki egyenlegek és banki kommunikáció szerepeltek.
A felfedést követõen a SearchSecurity felkereste az Acert, aki ködös nyilatkozatával lényegében kibújt az egyenes válaszadás alól, de azt megerõsítette, hogy valóban vizsgálnak olyan rendellenességeket, melyekrõl már az érintett bûnüldözõ és adatvédelmi hatóságokat is értesítették. “Biztonsági okokból, és mert ez egy folyamatban lévõ vizsgálat, a részletekrõl nem tudunk nyilatkozni” – közölte a szóvivõ. A Bleeping Computer azonban úgy tudja, hogy a háttérben március 14-e óta zajlik az egyezkedés, és állítólag az Acer már le is csúszott egy 20%-os kedvezményrõl, mivel nem volt hajlandó egybõl fizetni. Ha ezek az információk valósak, az Acer akár komoly bajban is lehet, mivel egy REvil csoport által bevetett zsarolóvírus tavaly már sikerrel gyalulta le a londoni Travelex devizatársaságot. Az átszámítva 14 milliárd forintos követelés egy malware elemzõ webhelyen tûnt fel, melyen a bizonyítékokat feltáró oldal hivatkozása mellett az is látható volt, hogy a fizetés határideje még nagyjából 8 nap. Az Acer amúgy nem most került a hírekbe hasonló probléma miatt, 2011-ben például a Pakistan Cyber Army (pakisztáni kiber-hadsereg) áldozatai lettek, velük együtt 40 ezer felhasználóval, akiknek adatait sikerrel emelték le a feltört FTP szerverükrõl.
Az Emsisoft elemzõje, Brett Callow szerint a fenyegetések mögött álló alakok egyre hatékonyabban támadnak nagy célpontokra. A szakember szerint a ransomware (zsarolóvírus) támadások áldozatai nagyrészt még kisebb vállalkozások, ugyanakkor a támadók egyre ügyesebbek a nagyvállalati rendszerek áttörésében, ami azt is jelenti, hogy a bûnözõk motiváltabbak, és komolyabb anyagi háttérrel rendelkeznek, mint valaha. “Természetesen az adatlopások is egyre gyakoribbak, 2020-ban több mint 1300 szervezettõl tulajdonítottak el adatokat, melyek végül az interneten kötöttek ki” - fûzte hozzá az esethez Callow.
A Sodinokibi néven is ismert REvil 2019-ben a Cisco Talos fenyegetés-elhárító szervezet radarján tûnt fel elõször, és azóta is erõs aktivitást mutat. Jelenleg az Acer tartalmasabb nyilatkozatára várunk.
Egyéb források és illusztrációk: computerweekly.com, theverge.com