BitDefender atacada! Várias passwords de clientes roubadas

18 Comentários

De acordo com vários estudos que têm vindo a ser realizados no âmbito da segurança informática, a maioria das empresas continua vulnerável a ataques informáticos.

Recentemente o alvo foi a popular empresa de antivírus BitDefender à qual foram roubados vários dados de clientes, incluindo passwords, que nem estavam cifradas.

hacked_00


Apesar de ser uma empresa ligada ao mundo da segurança informática, a BitDefender não escapou a um recente ataque no qual foram usadas técnicas de SQL Injection. De acordo com várias informações que já circulam na Internet, o hacker, de nome DetoxRansome, conseguiu aceder a algumas bases de dados da empresa tendo comprometido um conjunto de dados de clientes, que nem sequer estavam cifrados.

computer-analyst-hacker-security-code-2

Em comunicado, a BitDefender já confirmou o ataque tendo informado que, de facto, o servidor onde estavam os dados dos utilizadores tinha uma falha de segurança que foi explorada. Segundo a empresa, o hacker não teve acesso à totalidade da informação do servidor, conseguindo obter ‘apenas’ algumas passwords de alguns clientes (cerca de 250).

A empresa informa ainda que a vulnerabilidade foi resolvida de imediato.

The issue was immediately resolved and, additional security measures were put in place in order to prevent it from reoccurring. As an extra precaution, a password reset notice was sent to all potentially affected customers. This does not affect our consumer or enterprise customers. Our investigation revealed no other server or services were impacted.”

Via techgig

Comentários

18

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Miguel
    Miguel

    Isto quer dizer tudo de uma empresa de segurança…

    Melhor sistema de segurança somos nós, a seguir podemos complementar com Kaspersky!

    1. Avatar de ilumi
      ilumi

      E porquê o Kaspersky?! Tem mais fama que proveito.

      1. Avatar de Miguel
        Miguel

        Simplesmente porque nos últimos anos tem investido milhões em investigação e tem dado fruto, maior parte dos virus perigosos que conhecemos tem sido descoberto pela Kaspersky, a UE, e a USA tem feito várias parcerias com eles devido a grande competencia que eles tem demonstrado ao longo dos anos!

        1. Avatar de Frederico
          Frederico

          +1
          A kaspersky ainda à pouco detetou um virus bem perigroso chamado Duqu 2.0 que se esconde na RAM e tem várias formas de fazer bypass a sistemas de segurança e muitas das vezes nem com análises forenses se deteta.

      2. Avatar de TiagoC
        TiagoC

        Kaspersky tem fama mas tb tem proveito.

  2. Avatar de David Guerreiro
    David Guerreiro

    É uma vergonha as passwords nem estarem encriptadas.

  3. Avatar de scalare
    scalare

    “casa de ferreiro espeto de pau”

    1. Avatar de André
      André

      É mesmo a melhor expressão para resumir esta notícia.

    2. Avatar de José Moreira
  4. Avatar de Tolas
    Tolas

    Uma empresa de segurança vulnerável a um ataque de SQLi, que vergonha.

    1. Avatar de antonio
      antonio

      Tolas, vergonha porque? Até a ataques ddos estão sujeitos. Todo o software tem bugs. É apenas uma questão de tempo ate serem detectados.

      1. Avatar de Baptista Batos
        Baptista Batos

        Se não sabes do que falas, é melhor calares-te…

        DoS é uma coisa, SQLi, é outra coisa completamente diferente!

        Estou com o Tolas… mas que grande vergonha!

  5. Avatar de AlexX
    AlexX

    Não recebi qualquer notificação de reset à password e sigo confiando neste produto. Foi a BitDefender porque o Banco de Portugal não lhes interessa para nada. Não há PC ou servidor ligado à rede neste planeta onde um bom hacker não consiga entrar, só uma questão de tempo o qual não será tanto assim.

    1. Avatar de YaBa
      YaBa

      Mas uma BOA empresa de segurança previne-se desses ataques básicos que até um script kiddie consegue encontrar. Fora isso, até podes ter a tua razão.

  6. Avatar de Under
    Under

    Vergonha não vejo nenhuma, todos nós estamos a mercê das maquinas.

  7. Avatar de Alex
    Alex

    SQLi é um erro primário, não criptografar os dados é muito pior por isso nunca tive confiança nos produtos profissionais da bitdefender, acho muito lento e confuso pra administrar, tive muitos problemas pra instalar junto com o suporte técnico e o fim dos 365 dias de licença foram os mais esperados do meu cliente, hj ele usa trend micro em toda sua rede.

  8. Avatar de Scrublord
    Scrublord

    Acontece, infelizmente.
    E secalhar já aconteceu a outros mas ninguém ligou…

    O que me interessa é que não tenho tido problemas com BD.

    Todos amam o KAS, mas eu sempre que o tive ele nunca me deixou em paz… Principalmente a jogar. Demasiado intrusivo. E um pouco pesado.