Сегодня 15 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → dr.web

Выяснилось, кто взломал серверы «Доктор Веб» — хакеры DumpForums заявили о похищении 10 Тбайт информации

Ответственность за взлом внутренней инфраструктуры российского разработчика антивирусного ПО «Доктор Веб» (Dr.Web) взяла на себя хакерская группировка DumpForums. Об этом в своём Telegram-канале сообщили эксперты сервиса поиска утечек и мониторинга даркнета DLBI.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

Через официальный Telegram-бот компании «Доктор Веб» (@DrWebBot) пользователям приходят сообщения о взломе.

В качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов, таких как, ldap.dev.drweb.com, vxcube.drweb.com, bugs.drweb.com, antitheft.drweb.com, rt.drweb.com и др. Судя по информации из дампов, данные в них актуальны на 17.09.2024.

Хакеры заявляют, что взломали и выгрузили сервер корпоративного GitLab, где хранились внутренние разработки и проекты, сервер корпоративной почты, Confluence, Redmine, Jenkins, Mantis, RocketChat — системы, где велась разработка и обсуждались задачи. Общий объём полученных данных составил около 10 Тбайт. Злоумышленники добавляют, что после проникновения во внутреннюю инфраструктуру компании «Доктор Веб», они оставались незамеченными на протяжении целого месяца.

О взломе своей инфраструктуры «Доктор Веб» сообщила в середине сентября. В компании пояснили, что атака началась 14-го числа, а признаки внешнего воздействия на инфраструктуру обнаружены 16-го, тогда же «оперативно отключили серверы». На протяжении этого времени исследователи Dr.Web «внимательно наблюдали за угрозой».

«В субботу 14 сентября специалисты "Доктор Веб" зафиксировали целевую атаку на ресурсы компании. Попытка навредить нашей инфраструктуре была своевременно пресечена. На данный момент в соответствии с протоколом безопасности все ресурсы отключены от сети с целью проверки. В связи с этим временно приостановлен выпуск вирусных баз Dr.Web. Следуя установленным политикам безопасности, мы отключили все наши серверы от сети и начали комплексную диагностику безопасности».

Позже Dr.Web сообщила, что обновление вирусной базы данных возобновилось. В компании добавили, что нарушение безопасности не затронуло ни одного из её клиентов.

«Для анализа и устранения последствий инцидента мы реализовали ряд мер, включая использование Dr.Web FixIt! для Linux. Собранные данные позволили нашим экспертам по безопасности успешно изолировать угрозу и гарантировать, что наши клиенты не пострадают от неё».

Хакеры атаковали «Доктор Веб» — компания отключила серверы и приостановила обновление вирусных баз

Российский разработчик антивирусного ПО «Доктор Веб» (Dr.Web) сообщил о кибератаке на свою внутреннюю сеть, осуществлённой неизвестной стороной в минувшие выходные. После обнаружения «признаков несанкционированного вмешательства» в свою ИТ-инфраструктуру компания отключила все серверы от внутренней сети. Dr.Web также была вынуждена прекратить доставку обновлений вирусных баз клиентам в понедельник на время расследования инцидента.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

«В субботу 14 сентября специалисты "Доктор Веб" зафиксировали целевую атаку на ресурсы компании. Попытка навредить нашей инфраструктуре была своевременно пресечена. На данный момент в соответствии с протоколом безопасности все ресурсы отключены от сети с целью проверки. В связи с этим временно приостановлен выпуск вирусных баз Dr.Web. Следуя установленным политикам безопасности, мы отключили все наши серверы от сети и начали комплексную диагностику безопасности», — заявил разработчик антивирусного ПО.

В новом заявлении, опубликованном в среду, Dr.Web сообщила, что обновление вирусной базы данных возобновилось во вторник. В компании добавили, что нарушение безопасности не затронуло ни одного из её клиентов.

«Для анализа и устранения последствий инцидента мы реализовали ряд мер, включая использование Dr.Web FixIt! для Linux. Собранные данные позволили нашим экспертам по безопасности успешно изолировать угрозу и гарантировать, что наши клиенты не пострадают от неё», — заявила компания.

Dr.Web не первая российская компания, занимающаяся вопросами кибербезопасности, которая сама подверглась кибератакам за последние годы. Как пишет портал Bleeping Computer, в июне этого года хакеры взломали серверы российской компании по информационной безопасности Avanpost, украли и опубликовали, как они утверждали 390 Гбайт данных и зашифровали более 400 её виртуальных машин.

В июне 2023 года компания Kaspersky Lab также сообщила, что использующиеся её сотрудниками смартфоны iPhone были заражены шпионским ПО через эксплойты iMessage zero-click, нацеленные на уязвимости iOS нулевого дня в рамках кампании, которая теперь известна как «Операция “Триангуляция”». На тот момент в компании также заявили, что атаки, затрагивающие её московский офис и сотрудников в разных странах, начались ещё с 2019 года и продолжаются до сих пор.


window-new
Soft
Hard
Тренды 🔥
В ChatGPT появилась функция Tasks для планирования и напоминаний, как в Google Ассистенте 3 ч.
TikTok продолжит платить сотрудникам в США даже в случае запрета социальной сети после 19 января, но отключит пользователей 3 ч.
Комиссия по ценным бумагам и биржам США обвинила Илона Маска в задержке раскрытия информации о своей доле в Twitter 4 ч.
Adobe добавила в Photoshop функцию совместного редактирования в режиме реального времени 5 ч.
Australian Open обошёл ограничения на трансляцию, заменив игроков на аватары 5 ч.
Meta уволит тысячи сотрудников за неэффективность 9 ч.
В ранний доступ Steam ворвалась Hyper Light Breaker от авторов Hyper Light Drifter — игроки встретили её «в основном отрицательными» отзывами 10 ч.
«Теперь удалите Ubisoft Connect, и другое дело»: Far Cry 3 и Far Cry 4 наконец получили поддержку достижений Steam 10 ч.
ИИ-модель OpenAI o1 иногда думает на китайском языке, и никто не знает почему 11 ч.
Первый за девять лет патч для The Sims 3 решил давнюю проблему игры, но только в EA App 12 ч.
Новые ЦОД стоимостью £14 млрд помогут Великобритании превратиться в ИИ-сверхдержаву 46 мин.
Венчурное подразделение Intel Capital обретёт самостоятельность и сменит название 53 мин.
Увольнения в Sonos продолжаются — вслед за гендиректором компанию покинет директор по продуктам 2 ч.
Авиакомпания Qantas вынуждена переносить рейсы из-за падающих с неба обломков ракет SpaceX 3 ч.
Новая статья: Компьютер месяца — январь 2025 года 10 ч.
Еврокомиссия раскритиковала новые правила США по поставкам ИИ-чипов — ограничения затронули большую часть ЕС 10 ч.
Еврокомиссия выступила против решения США ограничить экспорт ИИ-технологий в большинство стран ЕС 11 ч.
Minisforum N5 Pro: настольный NAS с AMD Ryzen AI 9 HX PRO 370 и портом OCuLink 11 ч.
Кастомные GeForce RTX 5080 показались у финского ретейлера по ценам от €1229 13 ч.
Учёные впервые заглянули внутрь нейтронных звёзд, совершив прорыв в их моделировании на суперкомпьютерах 14 ч.