Как стать автором
Обновить

Acronis: нет никаких доказательств атаки на компанию, кроме утечки данных из скомпрометированной системы одного клиента

Время на прочтение1 мин
Количество просмотров834


Директор по ИБ Acronis Кевин Рид сообщил, что в ходе расследования его команда не обнаружила никаких доказательств атаки на компанию, кроме факта утечки данных из скомпрометированной системы одного клиента.

Представители Acronis заявили, что на самом деле утечка произошла на стороне клиента, у которого была скомпрометирована учётная запись. Хакер использовал учётные данные клиента для выгрузки диагностической информации одной компании из системы службы поддержки Acronis.

ИБ-служба Acronis заблокировала учётную запись этого клиента, а также поделилась информацией о ходе расследования инцидента с отраслевыми партнёрами и правоохранительными органами.

В Acronis заявили, что ни одна система компании или учётные данные остальных клиентов не пострадали из-за инцидента.

Acronis является разработчиком программного обеспечения для защиты данных, резервного копирования и восстановления виртуальных, физических и облачных сред.



9 марта 2023 года хакеры выложили в открытый доступ внутренние данные компании Acronis, включая различные файлы сертификатов, системные журналы серверов, конфигурации систем резервного копирования.

В архиве с утечкой acronis.tar.gz размером 12,2 ГБ содержатся:

  • различные файлы сертификатов;
  • различные журналы команд;
  • системные конфигурации;
  • журналы системной информации;
  • архивы их файловой системы;
  • скрипты python для их базы данных maria.db;
  • конфигурация резервного копирования;
  • множество снапшотов операций резервного копирования.

Примеры скриншотов из утечки Acronis









Теги:
Хабы:
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Другие новости

Истории

Работа

Ближайшие события

7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн
15 – 16 ноября
IT-конференция Merge Skolkovo
Москва
22 – 24 ноября
Хакатон «AgroCode Hack Genetics'24»
Онлайн
28 ноября
Конференция «TechRec: ITHR CAMPUS»
МоскваОнлайн
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань