Igen súlyos lehetett a Western Digital elleni hackertámadás, ugyanis már maga a vállalat is beismerte, hogy egyes, hackerek által megszerzett adatbázisokban ügyféladatok is voltak.
Mint arról beszámoltunk, még április elején támadás érte a Western Digitalt – ennek során több rendszerbe is illetéktelenek hatoltak be. Igen súlyos incidensről volt szó, az adathordozó-gyártó több szolgáltatása is leállt, így például a My Cloud nevű, hálózati NAS-szolgáltatás is szünetelt körülbelül 10 napig.
Április közepén megszólaltak a támadók is, akik elmondták: „legalább nyolc számjegyű” váltságdíjat követelnek a cégtől, és 10 terabájt adatot szereztek meg.
A cég most hétvégén közölt egy sajtóközleményben néhány részletet a támadásról, valamint annak konzekvenciáiról. Mint írták, az illetéktelenek hozzáfértek egy olyan adatbázishoz, ami a Western Digital online áruházáról tartalmazott információkat. Ezek között vásárlók nevei, számlázási és szállítási címei, e-mail-címei és telefonszámai voltak, valamint – titkosítva – jelszavak és fizetési adatok is.
A vállalat azt ígérte, az érintettekkel fel fogják venni a kapcsolatot.
Megszólaltak a Western Digitalt megtámadó hackerek: 10 terabájt adatot szereztek meg a cégtől, óriási váltságdíjat követelnek
„Legalább nyolc számjegyű" váltságdíjat követelnek a Western Digital támadói, melyért cserébe nem hozzák nyilvánosságra azt a rengeteg adatot, amit egy néhány hete elkövetett támadás során megszereztek. Elmondásuk szerint mai napig ott vannak a cég rendszereiben, és ügyféladatokat is meg tudtak szerezni.
A Neowin azt írja, a Western Digital tisztában van azzal, hogy egy hacker korábban azt állította, digitális aláírásokat is tud készíteni. A cég jelenleg vizsgálja ezen állítás hitelességét, és állítják: ellenőrzéssel rendelkeznek a kapcsolódó infrastruktúra felett.
Végezetül, a vállalat arra is kitért, hogy bár a vizsgálat jelenleg is tart, de azonnal leválasztották az internetről a rendszereiket, amint tudomásukra jutott a támadás. Az adathordozó-gyártó online áruháza mai napig nem működik, és a következő hetekben tervezik az újraindítását.
A támadók korábban azzal fenyegetőztek, hogy amennyiben a cég vezetői nem fizetik ki a hatalmas váltságdíjat, akkor bosszút állnak, és nyilvánosságra hozzák a megszerzett adatokat.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.