Descobriu-se quem invadiu os servidores Doctor Web – os hackers do DumpForums alegaram que 10 TB de informações foram roubadas

O grupo de hackers DumpForums assumiu a responsabilidade por hackear a infraestrutura interna do desenvolvedor russo de software antivírus Doctor Web (Dr.Web). Especialistas do serviço de detecção de vazamentos e monitoramento de darknet DLBI relataram isso em seu canal Telegram.

Fonte da imagem: Bleeping Computer

Os usuários recebem mensagens sobre hackers por meio do bot oficial do Telegram do Doctor Web (@DrWebBot).

Como confirmação, os hackers forneceram vários despejos de banco de dados de recursos internos, como ldap.dev.drweb.com, vxcube.drweb.com, bugs.drweb.com, antitheft.drweb.com, rt.drweb.com, etc. De acordo com informações dos lixões, os dados neles contidos são atuais em 17 de setembro de 2024.

Os hackers afirmam que hackearam e descarregaram o servidor corporativo GitLab, onde eram armazenados desenvolvimentos e projetos internos, o servidor de e-mail corporativo, Confluence, Redmine, Jenkins, Mantis, RocketChat – sistemas onde o desenvolvimento foi realizado e as tarefas foram discutidas. O volume total de dados recebidos foi de cerca de 10 TB. Os invasores acrescentam que, após penetrarem na infraestrutura interna do Doctor Web, permaneceram sem serem detectados durante um mês inteiro.

Doctor Web informou que sua infraestrutura foi hackeada em meados de setembro. A empresa explicou que o ataque começou no dia 14, e no dia 16 foram detectados sinais de influência externa na infraestrutura, altura em que “desligaram imediatamente os servidores”. Durante esse período, os pesquisadores do Dr.Web “monitoraram de perto a ameaça”.

«

Dr.Web relatou posteriormente que a atualização do banco de dados de vírus foi retomada. A empresa acrescentou que a violação de segurança não afetou nenhum de seus clientes.

«Para analisar e eliminar as consequências do incidente, implementamos uma série de medidas, incluindo a utilização do Dr.Web FixIt! para Linux. Os dados coletados permitiram que nossos especialistas em segurança isolassem com sucesso a ameaça e garantissem que nossos clientes não fossem prejudicados por ela.”

avalanche

Postagens recentes

A Terra pela janela: o líder de desenvolvimento de Escape from Tarkov intriga os fãs com teasers do novo jogo de tiro espacial.

Nikita Buyanov, chefe da Battlestate Games e líder de desenvolvimento do jogo de tiro e…

25 minutos atrás

Cientistas criaram uma tela OLED flexível que não perde o brilho.

Durante anos, cientistas têm tentado encontrar uma maneira de criar uma tela OLED que possa…

37 minutos atrás

A AyaNeo anunciou o console portátil Konkr Fit, equipado com um chip Ryzen AI 9 HX 470, uma tela OLED de 7 polegadas e uma bateria de 80Wh.

A AyaNeo, através de sua submarca Konkr, anunciou o console portátil Konkr Fit. Os detalhes…

47 minutos atrás

A Honor apresentou o smartwatch Watch GS 5, que monitora o risco de parada cardíaca, tem autonomia de até 23 dias e custa US$ 100.

A Honor apresentou o Watch GS 5, um smartwatch que desafia seus concorrentes da Huawei.…

47 minutos atrás

Os androides da empresa chinesa UBTech tentarão montar aviões da Airbus.

As aplicações industriais dos robôs humanoides chineses não se limitarão ao mercado interno, conforme revelado…

1 hora atrás