Все серьезно, Доктор Веб?
Невероятная и захватывающая история с компанией Doctor Web, известной нам по иску к Роскачеству в 2020 году(тогда в списке лучших антивирусов для Windows продукт Dr.Web, по результатам Роскачества, занял последнее место) разворачивалась в течении последнего месяца.
Пока Москву накрывает осенним туманом, предлагаем вам удобно усесться и окунуться в туман хронологии этих событий:
1) 14 сентября компания зафиксировала атаку и начала реагировать, а к 17 сентября уже всех победила и восстановила работоспособность.
В своем посте Доктор Веб ловко пропиарили свое решение Dr.Web FixIt!, ну и до кучи заявили, что угроза клиентов не затронула.
2) 8 октября DumpForums заявила о взломе Доктора Веба.
В качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов таких, как: ldap.dev.drweb{.}com, vxcube.drweb{.}com, bugs.drweb{.}com, antitheft.drweb{.}com, rt.drweb{.}com и др.
Хакеры добавили, что "антивирус теперь с изюминкой". Правда ли это? Скорее нет, чем да. Но наличие большого количества персональных данных клиентов, переписок, багрепортов и других чувствительных данных не отменяет.
3) Доктор Веб заявили, что хакеры все врут, а авторы телеграм-каналов передергивают и публикуют недостоверную информацию.
Какую информацию считать «основной частью», увы, совершенно неясно.
В ответном заявлении Веба интересен факт вымогательства.
С одной стороны, DumpForums — это хактивисты, а хактивисты, как известно, выкуп не просят. С другой, группировка известна тем, что предоставляла ключи дешифрования за деньги. Средства потом отправлялись на нужды ВСУ.
Выкуп Web платить гибридным хактивистам с функционалом вымогателей не стали.
Показательно тут, что недавние хактивисты, количество которых резко возросло с 2021 года, сегодня, не без помощи профессионалов, повысили квалификацию в иерархии киберпреступников до рансомварщиков.
Еще не авторитеты, но уже поднялись на ступеньку.
@cybersachok
Невероятная и захватывающая история с компанией Doctor Web, известной нам по иску к Роскачеству в 2020 году(тогда в списке лучших антивирусов для Windows продукт Dr.Web, по результатам Роскачества, занял последнее место) разворачивалась в течении последнего месяца.
Пока Москву накрывает осенним туманом, предлагаем вам удобно усесться и окунуться в туман хронологии этих событий:
1) 14 сентября компания зафиксировала атаку и начала реагировать, а к 17 сентября уже всех победила и восстановила работоспособность.
В своем посте Доктор Веб ловко пропиарили свое решение Dr.Web FixIt!, ну и до кучи заявили, что угроза клиентов не затронула.
2) 8 октября DumpForums заявила о взломе Доктора Веба.
В качестве подтверждения хакеры предоставили несколько дампов баз данных внутренних ресурсов таких, как: ldap.dev.drweb{.}com, vxcube.drweb{.}com, bugs.drweb{.}com, antitheft.drweb{.}com, rt.drweb{.}com и др.
Хакеры добавили, что "антивирус теперь с изюминкой". Правда ли это? Скорее нет, чем да. Но наличие большого количества персональных данных клиентов, переписок, багрепортов и других чувствительных данных не отменяет.
3) Доктор Веб заявили, что хакеры все врут, а авторы телеграм-каналов передергивают и публикуют недостоверную информацию.
Опубликованная в Телеграм информация в основной своей части не соответствует действительности, пользовательские данные затронуты не были. Какой-либо угрозы безопасности нашим пользователям ни обновления вирусных баз, ни обновления программных модулей не несут.
Какую информацию считать «основной частью», увы, совершенно неясно.
В ответном заявлении Веба интересен факт вымогательства.
Основной целью было требование выкупа от нашей компании, но мы не ведем никаких переговоров со злоумышленниками.
С одной стороны, DumpForums — это хактивисты, а хактивисты, как известно, выкуп не просят. С другой, группировка известна тем, что предоставляла ключи дешифрования за деньги. Средства потом отправлялись на нужды ВСУ.
Выкуп Web платить гибридным хактивистам с функционалом вымогателей не стали.
Показательно тут, что недавние хактивисты, количество которых резко возросло с 2021 года, сегодня, не без помощи профессионалов, повысили квалификацию в иерархии киберпреступников до рансомварщиков.
Еще не авторитеты, но уже поднялись на ступеньку.
@cybersachok