反病毒軟件廠商比特梵德Bitdefender承認(rèn)服務(wù)器被黑客攻破

Bitdefender,網(wǎng)絡(luò)安全界的寵兒,目前似乎已經(jīng)被黑客入侵,現(xiàn)在卷入了危險(xiǎn)的勒索陰謀中,其4億多的客戶也被置于危險(xiǎn)境地。

 

畫(huà)面顯示 Bitdefender的用戶數(shù)據(jù)已經(jīng)被公開(kāi)到了網(wǎng)上。
 

2015年7月24日星期五:一個(gè)名為DetoxRansome(DR)的黑客在推特(Twitter)上第一次勒索了這個(gè)公司,寫(xiě)到“我要15000美元,否則我將泄露你們的用戶信息”。此消息當(dāng)時(shí)后面還跟了兩個(gè)用戶,其中一個(gè)是員工賬戶,另一個(gè)是客戶的賬戶。
 

一條推特消息表面了DetoxRansome的敲詐企圖。
 

2015年7月25日星期六:DetoxRansome用剛竊取到的數(shù)據(jù)試圖進(jìn)行第二次敲詐牟利。DR在一個(gè)pastee詳情頁(yè)面張貼了一個(gè)私人出售列表,并且他在后來(lái)的郵件也描述道“持續(xù)訪問(wèn)他們(BitDefender)旗艦產(chǎn)品的用戶名和密碼”。他把竊取到的用戶名和密碼打包成一個(gè)文本文件,其中包含了超過(guò)250個(gè)活躍的BitDefender用戶賬戶。Travis Doering 和Bitdefender 能證實(shí),這些的確是他們的活躍賬戶。隨后DR還在pastee頁(yè)面列出了以下信息“這些只是我一部分樣品,我還有更多的賬號(hào)”。這些話引發(fā)了后來(lái)的網(wǎng)上拍賣(mài)競(jìng)爭(zhēng),爭(zhēng)相購(gòu)買(mǎi)被盜的登錄憑證和DR利用的漏洞詳情。
 

DetoxRansome出售的報(bào)價(jià)
 

2015年7月二十八日星期二:就如他在我們提供的郵件素材中描述的那樣,DR已經(jīng)開(kāi)始利用這些用戶名和密碼破解了大量的Bit Defenders 客戶端。“這有巨大的潛力,我能夠嗅探出所有客戶的用戶名和密碼,政府 軍事 醫(yī)藥業(yè)等等的大機(jī)構(gòu),就像我可以利用這些東西黑掉posworks.com.au”DetoxRansome寫(xiě)道。在他試圖給潛在的買(mǎi)家留下深刻印象的同時(shí),他也給許多公司的企業(yè)安全策略方案頁(yè)面發(fā)送了截圖。DR稱,“我可以登錄進(jìn)這些企業(yè)的安全解決方案,我有他們的狗屎客戶登錄口令”。
 

DetoxRansome訪問(wèn)到BitDefender為POS制定的企業(yè)安全解決方案截圖
 

由DetoxRansome發(fā)送的一張截圖顯示,他已經(jīng)訪問(wèn)到了BitDefender為POS制定的企業(yè)安全解決方案。

Travis Doering在星期一晚上到達(dá),Bitdefender的 Marius Buterchi 確認(rèn)了被黑的賬戶,并表示,“該公司已經(jīng)意識(shí)到了這個(gè)問(wèn)題,并已經(jīng)重置了被公開(kāi)賬戶的用戶密碼。”他還說(shuō),“他們正在積極調(diào)查這些賬戶密碼是如何被公開(kāi)的。
 

畫(huà)面顯示Bitdefender的用戶數(shù)據(jù)被嗅探到。
 

當(dāng)問(wèn)到DetoxRansome是如何將用戶賬號(hào)和密碼獲取到的時(shí)候,他回應(yīng)說(shuō)“我嗅探到他們的一個(gè)主要服務(wù)器,并且獲取到了登錄口令”。

盡管DetoxRansome聲稱已經(jīng)進(jìn)入了他們的內(nèi)網(wǎng)這暫時(shí)還沒(méi)有被確定,但如果真的如此,那么Bit Defenders目前重置賬戶密碼的解決辦法就完全沒(méi)什么效果了,只要DetoxRansome能夠一直潛伏在BitDefender的內(nèi)網(wǎng)中。
 

在更改你的Bitdefender密碼的時(shí)候,可能會(huì)也可能不會(huì)有影響,這一點(diǎn)取決于DetoxRansome的論述的正確性。我們建議,如果你有在多個(gè)站點(diǎn)使用相同密碼的習(xí)慣,請(qǐng)更換你的登錄憑證,并設(shè)置為區(qū)別于其他網(wǎng)站賬戶的登錄密碼。
 

網(wǎng)友評(píng)論
圖文推薦
  • 百度殺毒怎么樣 百度殺毒軟件好嗎

    百度殺毒軟件好嗎?這是很多用戶在使用百度殺毒這款軟件之前的疑問(wèn),因?yàn)闅⒍拒浖?shí)在太多,用戶有這樣的疑問(wèn)也無(wú)可厚非,今天,小編就帶大家看看百度殺毒的一些特色吧,或許能夠解答用戶的疑問(wèn)了!

  • 勒索病毒怎么清除 勒索病毒徹底清除方法

    很多用戶的電腦遭受了勒索病毒的侵入,那么要如何清除勒索病毒呢?接下來(lái),小編就為大家?guī)?lái)勒索病毒清除方法以及勒索病毒清除工具,感興趣的朋友可以來(lái)了解下。

  • 比特幣病毒怎么解決 比特幣病毒解決方法

    最近,很多朋友都被比特幣勒索病毒給刷屏了,黑客通過(guò)索要破解費(fèi)用來(lái)獲取利益,那么,比特幣病毒怎么破解呢?接下來(lái),小編就為大家?guī)?lái)比特幣病毒解決方法。