Программа-вымогатель требует от производителя компьютеров Acer 50 миллионов долларов

И злоумышленники могли использовать уязвимость Microsoft Exchange для проникновения в системы Acer
20 марта 2021, суббота 17:13
anykey911 для раздела Блоги

Тайваньский производитель компьютеров Acer в минувшие выходные подвергся атаке программы-вымогателя со стороны хакерской группировки REvil, которая теперь требует выкуп в размере 50 миллионов долларов, чтобы расшифровать компьютеры компании и не допустить утечки ее данных в даркнет.

Атака не повредила производственные системы, а только поразила сеть офиса компании. Нарушение безопасности не было достаточно разрушительным, чтобы помешать или задержать объявление производителем компьютеров своих  финансовых результатов за 4 квартал 2020 года.

Представители Acer преуменьшили значение этого инцидента, когда к ним обратились за комментариями, и избегали подтверждать его как инцидент с программой-вымогателем.

REvil еще не слила файлы Acer. Вместо этого они предоставили лишь некоторые скриншоты внутренних документов в качестве предупреждения для руководства производителя компьютеров и для принудительной выплаты выкупа.

Платформа киберинтеллекта Advanced Intel Andariel связала нарушение безопасности с уязвимостью Microsoft Exchange. Если вы помните, Microsoft недавно выпустила исправления для четырех уязвимостей Exchange, которые использовали злоумышленники.

Acer - шестой по величине производитель персональных компьютеров в мире, на долю которого приходится примерно 6% всех мировых продаж. Компания сообщила об общей выручке примерно в 3 миллиарда долларов в четвертом квартале 2020 года.