Сегодня 12 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Выяснилось, кто взломал серверы «Доктор Веб» — хакеры DumpForums заявили о похищении 10 Тбайт информации

Ответственность за взлом внутренней инфраструктуры российского разработчика антивирусного ПО «Доктор Веб» (Dr.Web) взяла на себя хакерская группировка DumpForums. Об этом в своём Telegram-канале сообщили эксперты сервиса поиска утечек и мониторинга даркнета DLBI.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

Через официальный Telegram-бот компании «Доктор Веб» (@DrWebBot) пользователям приходят сообщения о взломе.

В качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов, таких как, ldap.dev.drweb.com, vxcube.drweb.com, bugs.drweb.com, antitheft.drweb.com, rt.drweb.com и др. Судя по информации из дампов, данные в них актуальны на 17.09.2024.

Хакеры заявляют, что взломали и выгрузили сервер корпоративного GitLab, где хранились внутренние разработки и проекты, сервер корпоративной почты, Confluence, Redmine, Jenkins, Mantis, RocketChat — системы, где велась разработка и обсуждались задачи. Общий объём полученных данных составил около 10 Тбайт. Злоумышленники добавляют, что после проникновения во внутреннюю инфраструктуру компании «Доктор Веб», они оставались незамеченными на протяжении целого месяца.

О взломе своей инфраструктуры «Доктор Веб» сообщила в середине сентября. В компании пояснили, что атака началась 14-го числа, а признаки внешнего воздействия на инфраструктуру обнаружены 16-го, тогда же «оперативно отключили серверы». На протяжении этого времени исследователи Dr.Web «внимательно наблюдали за угрозой».

«В субботу 14 сентября специалисты "Доктор Веб" зафиксировали целевую атаку на ресурсы компании. Попытка навредить нашей инфраструктуре была своевременно пресечена. На данный момент в соответствии с протоколом безопасности все ресурсы отключены от сети с целью проверки. В связи с этим временно приостановлен выпуск вирусных баз Dr.Web. Следуя установленным политикам безопасности, мы отключили все наши серверы от сети и начали комплексную диагностику безопасности».

Позже Dr.Web сообщила, что обновление вирусной базы данных возобновилось. В компании добавили, что нарушение безопасности не затронуло ни одного из её клиентов.

«Для анализа и устранения последствий инцидента мы реализовали ряд мер, включая использование Dr.Web FixIt! для Linux. Собранные данные позволили нашим экспертам по безопасности успешно изолировать угрозу и гарантировать, что наши клиенты не пострадают от неё».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
SpaceXAI представила Grok Bot — команду ИИ-агентов, которые сами распределяют задачи между собой 4 ч.
Вышло августовское обновление Windows 11 с улучшениями «Проводника», поиска и Windows Hello 4 ч.
Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели 7 ч.
Босс Persona признал, что Atlus «обязана» выпустить ремейки Revelations: Persona и Persona 2 7 ч.
«Подождите, это же выглядит… очень хорошо»: версия The Elder Scrolls IV: Oblivion Remastered для Nintendo Switch 2 приятно удивила игроков 8 ч.
Spotify исключила ИИ-исполнителей из рекомендательного алгоритма 8 ч.
Французские СМИ потребовали от Google компенсации за использование статей в ИИ-сводках 8 ч.
Google зарегистрировала в России бренд Gemini, но это ещё не означает запуск ИИ-бота 9 ч.
Разработчики Until Dawn и Directive 8020 объявили о массовых увольнениях — за три года Supermassive Games потеряла больше половины сотрудников 9 ч.
ИИ ускорил разработку Linux и добавил работы Линусу Торвальдсу 10 ч.
Новая статья: Обзор робота-уборщика TROUVER S70 Ultra Roller: эволюция влажной уборки во всей красе 2 ч.
SK hynix намерена увеличить на 50 % производство флеш-памяти NAND в Китае в 2027 году 2 ч.
Очередной топ-менеджер OpenAI сбежал от Альтмана, чтобы открыть свой стартап 2 ч.
Razer представила геймерскую мышь Naga V3 Pro, на которую можно навесить до 12 дополнительных кнопок 2 ч.
Новая статья: Обзор сервера ASUS RS720-E12-RS24G: и посчитать, и похранить 3 ч.
Chuwi поймали на завышении характеристик дисплея — компания молча исправила описание ноутбука 4 ч.
Apple готовит защиту от дипфейков — iPhone сможет подтверждать подлинность снимков 5 ч.
Китайские учёные научили дроны заряжаться от лазера прямо в полёте 5 ч.
Япония завершила создание суверенной системы спутниковой навигации, но от GPS не откажется 5 ч.
США профинансировали разработку «фермы» топлива для термоядерных реакторов 5 ч.