Выяснилось, кто взломал серверы «Доктор Веб» — хакеры DumpForums заявили о похищении 10 Тбайт информации

Ответственность за взлом внутренней инфраструктуры российского разработчика антивирусного ПО «Доктор Веб» (Dr.Web) взяла на себя хакерская группировка DumpForums. Об этом в своём Telegram-канале сообщили эксперты сервиса поиска утечек и мониторинга даркнета DLBI.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

Через официальный Telegram-бот компании «Доктор Веб» (@DrWebBot) пользователям приходят сообщения о взломе.

В качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов, таких как, ldap.dev.drweb.com, vxcube.drweb.com, bugs.drweb.com, antitheft.drweb.com, rt.drweb.com и др. Судя по информации из дампов, данные в них актуальны на 17.09.2024.

Хакеры заявляют, что взломали и выгрузили сервер корпоративного GitLab, где хранились внутренние разработки и проекты, сервер корпоративной почты, Confluence, Redmine, Jenkins, Mantis, RocketChat — системы, где велась разработка и обсуждались задачи. Общий объём полученных данных составил около 10 Тбайт. Злоумышленники добавляют, что после проникновения во внутреннюю инфраструктуру компании «Доктор Веб», они оставались незамеченными на протяжении целого месяца.

О взломе своей инфраструктуры «Доктор Веб» сообщила в середине сентября. В компании пояснили, что атака началась 14-го числа, а признаки внешнего воздействия на инфраструктуру обнаружены 16-го, тогда же «оперативно отключили серверы». На протяжении этого времени исследователи Dr.Web «внимательно наблюдали за угрозой».

«В субботу 14 сентября специалисты «Доктор Веб» зафиксировали целевую атаку на ресурсы компании. Попытка навредить нашей инфраструктуре была своевременно пресечена. На данный момент в соответствии с протоколом безопасности все ресурсы отключены от сети с целью проверки. В связи с этим временно приостановлен выпуск вирусных баз Dr.Web. Следуя установленным политикам безопасности, мы отключили все наши серверы от сети и начали комплексную диагностику безопасности».

Позже Dr.Web сообщила, что обновление вирусной базы данных возобновилось. В компании добавили, что нарушение безопасности не затронуло ни одного из её клиентов.

«Для анализа и устранения последствий инцидента мы реализовали ряд мер, включая использование Dr.Web FixIt! для Linux. Собранные данные позволили нашим экспертам по безопасности успешно изолировать угрозу и гарантировать, что наши клиенты не пострадают от неё».

Вы можете оставить комментарий, или ссылку на Ваш сайт.

Оставить комментарий

hacklink masterbetting masterbetting giriş masterbetting güncel giriş casinolevant casinolevant giriş casinolevant güncel casinolevant güncel giriş teosbet teosbet giriş teosbet güncel giriş vevobahis vevobahis giriş vevobahis güncel giriş vevobahis güncel casinolevant giriş efesbet italya vize efesbet giriş efesbet güncel giriş wbahis wbahis giriş wbahis güncel wbahis güncel giriş enbet enbet giriş enbet güncel enbet güncel giriş royalbet royalbet giriş royalbet güncel giriş nycbahis nycbahis giriş nycbahis güncel giriş casinoroyal casinoroyal giriş casinoroyal güncel giriş betlike betlike giriş betlike güncel giriş casinolevant casinolevant giriş casinolevant güncel casinolevant güncel giriş wbahis wbahis giriş wbahis güncel giriş wbahis güncel betlike betlike giriş betlike güncel giriş vidobet vidobet giriş vidobet güncel vidobet güncel giriş vidobet güncel giriş setrabet setarbet giriş setrabet güncel setrabet güncel giriş betoffice betoffice giriş betoffice güncel giriş tlcasino tlcasino giriş tlcasino güncel giriş romabet royalbet romabet giriş romabet güncel royalbet giriş royalbet güncel giriş romabet güncel giriş vizebet vizebet giriş vzebet güncel giriş orisbet orisbet giriş orisbet güncel giriş prizmabet prizmabet giriş prizmabet güncel prizmabet güncel giriş joybet joybet giriş joybet güncel joybet güncel giriş tempobet tempobet giriş tempobet güncel tempobet güncel giriş casinolevant casinolevant giriş casinolevant güncel casinolevant güncel giriş bets10 bets10 giriş bets10 güncel bets10 güncel giriş linksdiamond.com casinolevant betlike betlike giriş betlike güncel giriş casinolevant giriş casinolevant güncel casinolevant güncel giriş casinolevant stonebahis stonebahis giriş stonebahis güncel giriş