builderall


El ciberdelincuente dijo que su objetivo era "humillar" a la empresa de protección de datos


El CISO de Acronis ha restado importancia a lo que parece ser una intrusión en sus sistemas, insistiendo en que sólo un cliente se vio afectado, utilizando credenciales robadas, y que todos los demás datos siguen estando seguros.


La noticia del robo se publicó el jueves en un hilo [PDF] de la famosa red de filtraciones Breached Forums. En ese mensaje, un atacante llamado kernelware, que también había crackeado Acer, afirmaba que había entrado en Acronis y había robado y filtrado archivos de certificados, registros de comandos, configuraciones del sistema, registros de información del sistema, archivos de su sistema de archivos, scripts python para una base de datos de Acronis y configuración de copias de seguridad, además de montones de capturas de pantalla de operaciones de copia de seguridad.


Kernelware declaró que, aunque la empresa, valorada en 120 millones de dólares, se dedica a la protección de datos y la seguridad de la información, tenía una "seguridad débil", y que el hacker estaba aburrido y decidió "humillar" a la empresa. El archivo compartido por Kernelware contenía un total de 12,2 GB de archivos robados.


El jefe de seguridad de Acronis, Kevin Reed, acudió a LinkedIn para rebatir los detalles de la supuesta intrusión.


Acronis ha tuiteado y declarado a The Register que ningún producto de Acronis se ha visto afectado o explotado. En su lugar, alguien se hizo con la información de acceso a la cuenta de un cliente de Acronis y la utilizó para desviar sus archivos.



"El 9 de marzo, un mensaje en BreachedForums mencionaba a Acronis. Inmediatamente iniciamos la investigación", dijo un portavoz de Acronis a The Reg por correo electrónico.


"La investigación confirmó que ningún producto de Acronis se había visto afectado. Sin embargo, en base a la información que tenemos, las credenciales utilizadas por un cliente específico para cargar datos de diagnóstico a Acronis Support han sido comprometidas. Estamos trabajando con ese cliente y hemos suspendido el acceso a la cuenta mientras resolvemos el problema".


"Seguimos investigando y proporcionaremos actualizaciones si se descubre cualquier información nueva", añadió


Fuente: securitynewspaper