Сегодня 21 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Выяснилось, кто взломал серверы «Доктор Веб» — хакеры DumpForums заявили о похищении 10 Тбайт информации

Ответственность за взлом внутренней инфраструктуры российского разработчика антивирусного ПО «Доктор Веб» (Dr.Web) взяла на себя хакерская группировка DumpForums. Об этом в своём Telegram-канале сообщили эксперты сервиса поиска утечек и мониторинга даркнета DLBI.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

Через официальный Telegram-бот компании «Доктор Веб» (@DrWebBot) пользователям приходят сообщения о взломе.

В качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов, таких как, ldap.dev.drweb.com, vxcube.drweb.com, bugs.drweb.com, antitheft.drweb.com, rt.drweb.com и др. Судя по информации из дампов, данные в них актуальны на 17.09.2024.

Хакеры заявляют, что взломали и выгрузили сервер корпоративного GitLab, где хранились внутренние разработки и проекты, сервер корпоративной почты, Confluence, Redmine, Jenkins, Mantis, RocketChat — системы, где велась разработка и обсуждались задачи. Общий объём полученных данных составил около 10 Тбайт. Злоумышленники добавляют, что после проникновения во внутреннюю инфраструктуру компании «Доктор Веб», они оставались незамеченными на протяжении целого месяца.

О взломе своей инфраструктуры «Доктор Веб» сообщила в середине сентября. В компании пояснили, что атака началась 14-го числа, а признаки внешнего воздействия на инфраструктуру обнаружены 16-го, тогда же «оперативно отключили серверы». На протяжении этого времени исследователи Dr.Web «внимательно наблюдали за угрозой».

«В субботу 14 сентября специалисты "Доктор Веб" зафиксировали целевую атаку на ресурсы компании. Попытка навредить нашей инфраструктуре была своевременно пресечена. На данный момент в соответствии с протоколом безопасности все ресурсы отключены от сети с целью проверки. В связи с этим временно приостановлен выпуск вирусных баз Dr.Web. Следуя установленным политикам безопасности, мы отключили все наши серверы от сети и начали комплексную диагностику безопасности».

Позже Dr.Web сообщила, что обновление вирусной базы данных возобновилось. В компании добавили, что нарушение безопасности не затронуло ни одного из её клиентов.

«Для анализа и устранения последствий инцидента мы реализовали ряд мер, включая использование Dr.Web FixIt! для Linux. Собранные данные позволили нашим экспертам по безопасности успешно изолировать угрозу и гарантировать, что наши клиенты не пострадают от неё».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Valve назвала абсурдом приравнивание лутбоксов в Counter-Strike к азартным играм 2 ч.
Google выложила в открытый доступ код эксплойта для уязвимости в Chromium, которую не исправляла 29 месяцев 2 ч.
Модель OpenAI решила задачу Эрдёша — и на этот раз с подтверждением математиков 2 ч.
Нейросеть Gemini начнёт объяснять пользователям, почему им стоит купить тот или иной товар 2 ч.
Postgres Professional представила СУБД Postgres Pro AXE для гибридных нагрузок 8 ч.
Цукерберг успокоил сотрудников Meta: новых массовых увольнений в этом году не ожидается 8 ч.
Microsoft позвала звёздного аналитика Мэттью Болла спасать стратегию Xbox 9 ч.
«Очередной шедевр Amanita»: авангардная головоломка Phonopolis от авторов Machinarium и Samorost стартовала в Steam с рейтингом 96 % 10 ч.
Embracer подтвердила сроки релиза следующей игры Warhorse Studios — новая Kingdom Come может выйти уже в 2027 году 11 ч.
Хакеры слили данные клиентов Trump Mobile и раскрыли реальные продажи смартфона T1 12 ч.
Глава Nvidia признал, что компания сдала китайский рынок конкурирующей Huawei 3 мин.
Microsoft продолжила закупать кредиты на удаление углерода: BioCirc получила контракт на 650 000 тонн CO2 25 мин.
SpaceX остаётся убыточной компанией и больше всего сейчас тратит на ИИ, а не на космос 39 мин.
Ридеры Boox серии Poke 7 получили рифлёный дизайн и поддержку Google Play 2 ч.
Выручка Nvidia в прошлом квартале взлетела на 85 % до рекордных $81,6 млрд 3 ч.
Samsung увернулась от забастовки, способной взвинтить цены на память — рабочие добились повышения премий 10 ч.
Китайские учёные впервые в истории запитали несколько движущихся по воздуху целей микроволновым лучом 10 ч.
Founders Edition, но не от Nvidia: китайская Lisuan Tech показала игровую видеокарту LX 7G100 в эталонном исполнении 10 ч.
Alibaba представила ИИ-ускоритель Zhenwu M890, который втрое быстрее предшественника 12 ч.
Суперкомпьютер по подписке: Bull предоставила Airbus инфраструктуру HPC-as-a-service 13 ч.