De makers van IDA, een populaire tool voor het analyseren en reverse engineeren van onder andere malware, hebben gebruikers gewaarschuwd dat één van de servers van het bedrijf is gehackt. Daarbij zijn er mogelijk licentiebestanden gecompromitteerd. De licentiebestanden bevatten de licentiesleutel van de gebruiker en productnaam, alsmede naam en e-mailadressen. Allerlei andere gegevens zouden niet zijn buitgemaakt.
Wanneer de aanval is uitgevoerd is onbekend, omdat de aanvallers een "low profile" hielden, aldus een e-mail die naar gebruikers werd gestuurd en waarvan Justin Case van Android Police een screenshot maakte. Een kopie van de e-mail verscheen ook op Pastebin. Volgens de ontwikkelaars is de aanval mogelijk via het dynamische deel van de webserver uitgevoerd, namelijk het forum en de bloggingsoftware.
Uit voorzorg is er een nieuwe licentiesleutel voor gebruikers aangemaakt, die via dezelfde waarschuwingsmail is verstuurd. Gebruikers moeten deze sleutel gebruiken bij het aanvragen van toekomstige updates, aangezien de oude sleutel niet meer door de server wordt herkend. Daarnaast krijgen gebruikers het advies om het forumwachtwoord dat ze gebruikten te wijzigen. IDA wordt door veel experts als de standaardtool voor reverse engineering gezien en wordt onder andere gebruikt voor het analyseren van malware.
Deze posting is gelocked. Reageren is niet meer mogelijk.