
Questa è la seconda volta in una settimana che il produttore di elettronica taiwanese Acer è stato attaccato dallo stesso gruppo di hacker.
La scorsa settimana, gli hacker che si fanno chiamare Desorden hanno raccontato ai giornalisti di aver violato i server Acer in India e di aver rubato dati, inclusi i dati degli utenti. La società ha confermato l’hack, ma ha affermato che l’incidente è stato “un attacco isolato” che ha colpito solo i loro sistemi aftermarket in India.
Meno di una settimana dopo, Desorden ha contattato nuovamente BleepingComputer e ha riferito che i server Acer erano stati violati. Il 15 ottobre, hanno affermato di aver compromesso i server dell’azienda a Taiwan e di aver rubato informazioni sui dipendenti e sui prodotti. Come prova, gli hacker hanno fornito screenshot dei portali interni di Acer Taiwan e file CSV con le credenziali dei dipendenti.
Desorden afferma di aver attaccato Acer una seconda volta per dimostrare che l’azienda era ancora vulnerabile.
“Non abbiamo richiesto un pagamento separato per l’hack taiwanese. Il nostro obiettivo era dimostrare che Acer trascura la sicurezza informatica”
ha affermato Desorden.
Acer Taiwan ha chiuso i server vulnerabili poco dopo che gli hacker lo hanno informato della violazione. Tuttavia, il gruppo afferma che i suoi server in Malesia e Indonesia sono ancora vulnerabili.
Acer ha confermato l’attacco ai giornalisti di BleepingComputer e ha affermato che l’hacking taiwanese ha interessato solo i dati dei dipendenti.
Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeAnalisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…
HackingQuesto articolo analizza una recente e sofisticata campagna di phishing che sfrutta la tecnica Browser-in-the-Browser (BitB) per rubare credenziali, in particolare quelle di servizi come Microsoft 365. L’attacco BitB si distingue per la sua capacità…
VulnerabilitàQuando si parla di sicurezza informatica, è facile cadere nella trappola di pensare che i problemi siano sempre lontani, che riguardino solo gli altri. Ma la realtà è che la vulnerabilità è sempre dietro l’angolo,…
VulnerabilitàÈ stata scoperta, come riportato in precedenza, una grave vulnerabilità in MongoDB che consente a un aggressore remoto, senza alcuna autenticazione, di accedere alla memoria non inizializzata del server. Al problema è stato assegnato l’identificatore…
CyberpoliticaDietro il nome tecnicamente anodino di ChatControl si muove una delle più profonde torsioni del rapporto tra Stato, tecnologia e cittadini mai tentate nell’Unione europea. Non è una legge “contro la pedopornografia online”, come viene…