image

Gegevens ESET-gebruikers gestolen bij forum-inbraak

vrijdag 6 juni 2014, 11:05 door Redactie, 3 reacties

Aanvallers zijn erin geslaagd om op het forum van het Slowaakse anti-virusbedrijf ESET in te breken en daar de gegevens van 2700 geregistreerde gebruikers te stelen. Het gaat om namen, e-mailadressen en gehashte wachtwoorden, zo laat de virusbestrijder op het eigen forum weten.

Bij de aanval zouden geen financiele gegevens zijn buitgemaakt. Ook zou er geen impact op de infrastructuur zijn die door ESET wordt beheerd. Het anti-virusbedrijf werd door de forumprovider over het probleem ingelicht. Hoe de aanvallers binnen wisten te komen wordt niet gemeld. Eerder ging al het nieuws rond dat verschillende websites van ESET waren gekraakt en gedefaced.

Inmiddels zou er een onderzoek naar de aanval zijn gestart, maar volgens ESET werd de veiligheid van het forum regelmatig gecontroleerd via penetratietests. Gebruikers van het ESET Security Forum zijn per e-mail ingelicht en krijgen het advies om hun wachtwoorden te wijzigen. Onlangs wisten aanvallers ook al op het forum van anti-virysbedrijf Avast in te breken en daar de gegevens van 350.000 gebruikers te stelen.

Reacties (3)
06-06-2014, 11:39 door EKTB
Mwah, zolang het alleen het forum van ESET is, valt de impact wel mee.

Zou pas erg zijn als het distributienetwerk v/d antivirusdefinities down gaat.
06-06-2014, 18:30 door Anoniem
Net als Avast is dus ook ESET niet in staat om onze computers afdoende te beschermen tegen malware en hacking,als ze niet eens hun eigen systemen en fora kunnen beveiligen,hoe moeten ze dan in staat worden geacht om onze pc's te beveiligen?
06-06-2014, 22:40 door Anoniem
Door Anoniem: Net als Avast is dus ook ESET niet in staat om onze computers afdoende te beschermen tegen malware en hacking,als ze niet eens hun eigen systemen en fora kunnen beveiligen,hoe moeten ze dan in staat worden geacht om onze pc's te beveiligen?

Wel even goed lezen!!! Het is NIET ESET die gecompromiteerd is, maar een derde partij waar het forum van ESET draait.

Het anti-virusbedrijf werd door de forumprovider over het probleem ingelicht

Aangezien dit op een andere locatie draait, is er totaal geen verbinding met systemen van ESET zelf en zijn er dus ook geen licentie, financiele of andere gegevens gestolen. Bovendien heeft ESET zelf in het forum aangegeven dat er gegevens zijn gecompromiteerd. Beter dan het in de doofpot stoppen!

"we have been informed by our third-party forum provider that user login details of ESET Security Forum members have been compromised"

Dit is van ESET gebruikers en van niet gebruikers, iedereen kan namelijk een account op het forum aanmaken en gebruiken. ESET heeft ook gereageerd door gelijk alle forum leden een e-mail te sturen om hun wachtwoord te veranderen.

Eerder ging al het nieuws rond dat verschillende websites van ESET waren gekraakt en gedefaced.

Beetje sensatie. Het zijn de ESET sites van de Spaanse Partner Ontinet (http://ontinet.com), die gedefaced zijn geweest, niet die van ESET zelf.

Het artikel hierboven is wel heel populistisch opgesteld!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.