Сегодня 10 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → drs

Выяснилось, кто взломал серверы «Доктор Веб» — хакеры DumpForums заявили о похищении 10 Тбайт информации

Ответственность за взлом внутренней инфраструктуры российского разработчика антивирусного ПО «Доктор Веб» (Dr.Web) взяла на себя хакерская группировка DumpForums. Об этом в своём Telegram-канале сообщили эксперты сервиса поиска утечек и мониторинга даркнета DLBI.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

Через официальный Telegram-бот компании «Доктор Веб» (@DrWebBot) пользователям приходят сообщения о взломе.

В качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов, таких как, ldap.dev.drweb.com, vxcube.drweb.com, bugs.drweb.com, antitheft.drweb.com, rt.drweb.com и др. Судя по информации из дампов, данные в них актуальны на 17.09.2024.

Хакеры заявляют, что взломали и выгрузили сервер корпоративного GitLab, где хранились внутренние разработки и проекты, сервер корпоративной почты, Confluence, Redmine, Jenkins, Mantis, RocketChat — системы, где велась разработка и обсуждались задачи. Общий объём полученных данных составил около 10 Тбайт. Злоумышленники добавляют, что после проникновения во внутреннюю инфраструктуру компании «Доктор Веб», они оставались незамеченными на протяжении целого месяца.

О взломе своей инфраструктуры «Доктор Веб» сообщила в середине сентября. В компании пояснили, что атака началась 14-го числа, а признаки внешнего воздействия на инфраструктуру обнаружены 16-го, тогда же «оперативно отключили серверы». На протяжении этого времени исследователи Dr.Web «внимательно наблюдали за угрозой».

«В субботу 14 сентября специалисты "Доктор Веб" зафиксировали целевую атаку на ресурсы компании. Попытка навредить нашей инфраструктуре была своевременно пресечена. На данный момент в соответствии с протоколом безопасности все ресурсы отключены от сети с целью проверки. В связи с этим временно приостановлен выпуск вирусных баз Dr.Web. Следуя установленным политикам безопасности, мы отключили все наши серверы от сети и начали комплексную диагностику безопасности».

Позже Dr.Web сообщила, что обновление вирусной базы данных возобновилось. В компании добавили, что нарушение безопасности не затронуло ни одного из её клиентов.

«Для анализа и устранения последствий инцидента мы реализовали ряд мер, включая использование Dr.Web FixIt! для Linux. Собранные данные позволили нашим экспертам по безопасности успешно изолировать угрозу и гарантировать, что наши клиенты не пострадают от неё».

Хакеры атаковали «Доктор Веб» — компания отключила серверы и приостановила обновление вирусных баз

Российский разработчик антивирусного ПО «Доктор Веб» (Dr.Web) сообщил о кибератаке на свою внутреннюю сеть, осуществлённой неизвестной стороной в минувшие выходные. После обнаружения «признаков несанкционированного вмешательства» в свою ИТ-инфраструктуру компания отключила все серверы от внутренней сети. Dr.Web также была вынуждена прекратить доставку обновлений вирусных баз клиентам в понедельник на время расследования инцидента.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

«В субботу 14 сентября специалисты "Доктор Веб" зафиксировали целевую атаку на ресурсы компании. Попытка навредить нашей инфраструктуре была своевременно пресечена. На данный момент в соответствии с протоколом безопасности все ресурсы отключены от сети с целью проверки. В связи с этим временно приостановлен выпуск вирусных баз Dr.Web. Следуя установленным политикам безопасности, мы отключили все наши серверы от сети и начали комплексную диагностику безопасности», — заявил разработчик антивирусного ПО.

В новом заявлении, опубликованном в среду, Dr.Web сообщила, что обновление вирусной базы данных возобновилось во вторник. В компании добавили, что нарушение безопасности не затронуло ни одного из её клиентов.

«Для анализа и устранения последствий инцидента мы реализовали ряд мер, включая использование Dr.Web FixIt! для Linux. Собранные данные позволили нашим экспертам по безопасности успешно изолировать угрозу и гарантировать, что наши клиенты не пострадают от неё», — заявила компания.

Dr.Web не первая российская компания, занимающаяся вопросами кибербезопасности, которая сама подверглась кибератакам за последние годы. Как пишет портал Bleeping Computer, в июне этого года хакеры взломали серверы российской компании по информационной безопасности Avanpost, украли и опубликовали, как они утверждали 390 Гбайт данных и зашифровали более 400 её виртуальных машин.

В июне 2023 года компания Kaspersky Lab также сообщила, что использующиеся её сотрудниками смартфоны iPhone были заражены шпионским ПО через эксплойты iMessage zero-click, нацеленные на уязвимости iOS нулевого дня в рамках кампании, которая теперь известна как «Операция “Триангуляция”». На тот момент в компании также заявили, что атаки, затрагивающие её московский офис и сотрудников в разных странах, начались ещё с 2019 года и продолжаются до сих пор.


window-new
Soft
Hard
Тренды 🔥
В Guild Wars 3 не будет боевых пропусков, потому что разработчики не хотят держать игроков в заложниках 27 мин.
Siri AI будет предлагать перерывы в затянувшихся диалогах и напоминать, что она — не человек 51 мин.
Игроки призвали Microsoft добавить в Fable русскую локализацию — петиция на сайте Xbox Player Voice набирает популярность 2 ч.
Apple заявила, что вправе удалять из App Store приложения, которые не привлекают пользователей 2 ч.
«Рег.облако» и ispmanager запустили бесплатный облачный сервер для миграции с виртуального хостинга 3 ч.
Electronic Arts предсказала, кто выиграет Чемпионат мира по футболу 2026 года — компания угадала четырёх предыдущих победителей 3 ч.
Глава ИИ в Microsoft раскритиковал Anthropic за попытки приписать Claude проблески сознания 3 ч.
Монумент триумфа: фанаты обрушили серверы Destiny 2 на релизе последнего обновления в знак протеста против окончания поддержки 4 ч.
«Алиса» в поиске «Яндекса» почти перестала ссылаться на сайты вне первой десятки выдачи 4 ч.
Вышло официальное приложение Telegram для Apple Watch 5 ч.
Машины с одним лишь ДВС выбыли из пятёрки самых популярных в Китае легковушек по итогам мая 26 мин.
Гендиректор Xpeng лично возглавит разработку гуманоидных роботов компании 30 мин.
Космические дата-центры SpaceX будут охлаждаться жидким аммиаком — и это усложнит их утилизацию 2 ч.
BYD инвестирует €2 млрд в создание сети зарядных станций в Европе и Великобритании 2 ч.
Астрономы впервые определили границы звёздной колыбели Млечного Пути 2 ч.
Рынок смартфонов пошёл на спад: Samsung переживает кризис памяти лучше всех 2 ч.
Crusoe набрала контрактов почти на 5 ГВт ИИ ЦОД, хотя один из крупных проектов поставлен на паузу 2 ч.
Индия усомнилась в безопасности Starlink и затормозила его запуск в стране 3 ч.
Представлена складная мышь Logitech Mobi Fold с сенсорной прокруткой и быстрой зарядкой 3 ч.
SpaceXAI раскрыла подробности будущих ЦОД на околоземной орбите 3 ч.