Сегодня 16 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Выяснилось, кто взломал серверы «Доктор Веб» — хакеры DumpForums заявили о похищении 10 Тбайт информации

Ответственность за взлом внутренней инфраструктуры российского разработчика антивирусного ПО «Доктор Веб» (Dr.Web) взяла на себя хакерская группировка DumpForums. Об этом в своём Telegram-канале сообщили эксперты сервиса поиска утечек и мониторинга даркнета DLBI.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

Через официальный Telegram-бот компании «Доктор Веб» (@DrWebBot) пользователям приходят сообщения о взломе.

В качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов, таких как, ldap.dev.drweb.com, vxcube.drweb.com, bugs.drweb.com, antitheft.drweb.com, rt.drweb.com и др. Судя по информации из дампов, данные в них актуальны на 17.09.2024.

Хакеры заявляют, что взломали и выгрузили сервер корпоративного GitLab, где хранились внутренние разработки и проекты, сервер корпоративной почты, Confluence, Redmine, Jenkins, Mantis, RocketChat — системы, где велась разработка и обсуждались задачи. Общий объём полученных данных составил около 10 Тбайт. Злоумышленники добавляют, что после проникновения во внутреннюю инфраструктуру компании «Доктор Веб», они оставались незамеченными на протяжении целого месяца.

О взломе своей инфраструктуры «Доктор Веб» сообщила в середине сентября. В компании пояснили, что атака началась 14-го числа, а признаки внешнего воздействия на инфраструктуру обнаружены 16-го, тогда же «оперативно отключили серверы». На протяжении этого времени исследователи Dr.Web «внимательно наблюдали за угрозой».

«В субботу 14 сентября специалисты "Доктор Веб" зафиксировали целевую атаку на ресурсы компании. Попытка навредить нашей инфраструктуре была своевременно пресечена. На данный момент в соответствии с протоколом безопасности все ресурсы отключены от сети с целью проверки. В связи с этим временно приостановлен выпуск вирусных баз Dr.Web. Следуя установленным политикам безопасности, мы отключили все наши серверы от сети и начали комплексную диагностику безопасности».

Позже Dr.Web сообщила, что обновление вирусной базы данных возобновилось. В компании добавили, что нарушение безопасности не затронуло ни одного из её клиентов.

«Для анализа и устранения последствий инцидента мы реализовали ряд мер, включая использование Dr.Web FixIt! для Linux. Собранные данные позволили нашим экспертам по безопасности успешно изолировать угрозу и гарантировать, что наши клиенты не пострадают от неё».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
ИИ не поможет: Gartner предрекает провал автоматизированному переносу древнего ПО с мейнфреймов 26 мин.
В YouTube появилась возможность отключить показ Shorts 31 мин.
Закулисные обновления Dragon's Dogma 2 в Steam разожгли надежды фанатов на крупное дополнение 2 ч.
Квадрант технологий: «Базис» подтвердил статус абсолютного лидера рынка серверной виртуализации 2 ч.
«Инфраструктура 2030»: «Инфосистемы Джет» представит 21 апреля концепцию к построению ИТ-инфраструктуры в условиях постоянных сбоев и изменений 2 ч.
Квадрант технологий: «Базис» подтвердил статус абсолютного лидера рынка серверной виртуализации 2 ч.
«Посмотрите, с чего начинали Elder Scrolls и Fallout»: Тодд Говард встал на защиту Starfield 2 ч.
ИИ-агенты в GitHub могут красть учётные данные, выяснили исследователи 3 ч.
Новый ИИ-помощник Adobe может использовать приложения Creative Cloud для выполнения задач 12 ч.
Призыв существ, талисманы и новое эпическое оружие: для Titan Quest 2 вышло крупное обновление 13 ч.
Nvidia представила ИИ-модели для калибровки и исправления ошибок у квантовых компьютеров 22 мин.
Новая версия Starship прошла огневые испытания в преддверии майского старта 24 мин.
Складной смартфон Huawei Pura X Max получит стилус с ИИ-функциями 25 мин.
Илон Маск намерен «со скорость света» закупать оборудование для выпуска чипов на гигантском заводе Terafab 28 мин.
Представлен российский ПАК виртуализации «Скала^р МДИ.В» для высоконагруженных систем 2 ч.
Астероид Апофис подлетит рекордно близко к Земле в 2029 году — ниже орбиты многих спутников 2 ч.
В России утвердили параметры локализации для интегральных схем 3 ч.
Производитель кроссовок Allbirds объявил о переходе в сферу ИИ — и это сработало с первого дня 4 ч.
Высокий спрос на серверные системы вызвал дефицит простейших электронных компонентов 4 ч.
Рекордные доходы Samsung в первом квартале повысили риск новых забастовок сотрудников 6 ч.