Avançar para o conteúdo principal

Clientes da Adobe são a mais recente vítima de roubo de dados

2.9 milhões de clientes viram os seus dados serem retirados da Adobe
A informação que as empresas têm armazenadas nos seus serviços, muita dela associada a clientes, é algo que interessa muito a todos os que se dedicam a roubar informação.
Não são apenas os dados dos clientes, mas também a própria informação da empresa e dos seus produtos ou serviços, os alvos de ataques e tentativas de furto.
A mais recente vítima de roubo de informação foi a Adobe. Esta informação foi apresentada pela própria Adobe, que anunciou terem sido retirados dos seus servidores dados de mais de 2.9 milhões de clientes.
adobe_1

Segundo informação disponibilizada no blog oficial da Adobe, foi detectada pela sua equipa de segurança ataques sofisticados à sua rede e consequente acesso a informação dos clientes e a código das suas aplicações.
A Adobe pensa que estes acessos estão relacionados e o intuito era apenas o roubo de informação dos clientes e da empresa.
Não foi referida nessa comunicação em que data estes ataques foram efectuados ou a forma como os ladrões entraram nos sistemas da Adobe.
Os atacantes tiveram acesso aos ID’s de cliente e às respectivas passwords, encriptadas, destes. Para além do acesso a estes dados, a Adobe acredita que os atacantes conseguiram retirar informação relativa a 2.9 milhões de clientes, e que incluía informações de nomes, informações encriptadas de números de cartões de crédito e débito, datas de expiração destes e outra informação relativa a encomendas destes clientes.
Com base na informação recolhida até agora, a Adobe pensa que toda os atacantes não tiveram acesso a informação desencriptada dos cartões de crédito e débito.
Como esta é uma situação muito sensível, quer para a Adobe, quer para os seus clientes, a empresa começou de imediato a tomar medidas no sentido de proteger os seus clientes.
As medidas são várias e envolvem, na maior parte dos casos, a comunicação com os clientes que viram os seus dados expostos, mesmo que de forma cifrada.
Em primeiro lugar vão contactar os clientes que viram os seus ID’s e passwords acedidos. Mesmo com a informação cifrada, a Adobe pretende que estes alterem as suas palavras passe para evitarem situações de comprometimento dos dados.
No caso da informação que foi retirada, a Adobe está também a comunicar com os clientes, no sentido de os informar de medidas de segurança que devem seguir, para detectarem utilizações não autorizadas dos seus cartões e, em certos casos, irá oferecer um ano adicional de monitorização de utilização de cartões de crédito.
Foram também contactados os bancos que tratam dos processamentos dos pagamentos e outras entidades bancarias envolvidas, para que estas possam agilizar entre si as acções necessárias para a monitorização da utilização dos meios de pagamento dos clientes.
Está também em curso uma investigação judicial e a Adobe está a colaborar com as entidades responsáveis, para que sejam descobertos os atacantes.
A Adobe está também a investigar o acesso ao código das suas aplicações, e até agora não detectou qualquer problema ou adição a este. No entanto a Adobe irá continuar a investigar este ataque e potenciais alterações ao seu código fonte.
Estas situações são cada vez mais frequentes e com um impacto cada vez maior. Os ataques efectuados são cada vez mais sofisticados e por isso mais difíceis de detectar e combater.
Depois de várias outras empresas terem sido alvo de ataques similares e roubo de dados, foi a vez da Adobe e os seus clientes verem os seus dados retirados dos seus servidores.
Homepage: Adobe

Comentários

Mensagens populares deste blogue

Ubuntu 13.10 Saucy Salamander virá com o MIR

Durante o dia de hoje, o mundo Linux assistiu ao anuncio de duas informações antagónicas: Por um lado Jonathan Riddell,  do projecto  Kubuntu,   referiu que o Mir/XMir não será (ainda) integrado na sua distribuição  ;  Relativamente ao projecto Ubuntu, a informação é que o Ubuntu 13.10 Saucy Salamander virá com o MIR. Tal como anunciado  o Ubuntu 13.10 Saucy Salamander virá com o MIR, um novo servidor gráfico, desenvolvido pela Canonical, desenhado para ser rápido, eficiente e transversal a várias versões do Ubuntu (ex. Ubuntu para smartphones/ tablets, desktops, TV, etc). O Mir será o  substituto do X-Window e X.org  e oferecerá uma nova experiência aos utilizadores (de referir que a não adopção do  Wayland   – projecto idêntico desenvolvido por um grupo de programadores da Redhat, se deveu a incompatibilidades com os objectivos traçados pela Canonical). Como objectivo traçado, a equipa de desenvolvimento pretende...

Llama Mountain: A board mais pequena do mundo é da Intel

A miniaturização dos componentes que constituem os nossos computadores tem estado a atingir níveis microscópicos. Ao criarem estes componentes passa a ser possível incluí-los em chassis ainda mais pequenos ou permite ganhar espaço para a colocação de outros elementos de maiores dimensões. A Intel apresentou hoje um protótipo, de nome Llama Mountain, que revela uma motherboard completa, mas de dimensões extremamente pequenas. Esta tecnologia vai estar disponível para qualquer OEM criar dispositivos, completos, ainda mais pequenos ou com outras características únicas. O Llama Mountain foi apresentado pela Intel na Computex um tablet único, a correr Windows 8.1 Pro, que é suportado por uma motherboard de dimensões reduzidas e que permite que exista espaço para a colocação de duas baterias. Estas duas baterias, de dimensões generosas, garantem a este tablet de 12.5 polegadas uma autonomia de 32 horas. Também como resultado da utilização desta motherboard, o tablet que fo...

Avira PC Cleaner, do alerta para a segurança

As ferramentas que nos podem ajudar a detectar uma eventual infecção no nosso sistema são sempre uma mais-valia. Mas tornam-se ainda mais úteis quando chegam pela mão das grandes marcas de software com tradição em soluções de segurança, como é o caso da  Avira . Assim, a marca alemã disponibilizou o seu Avira PC Cleaner que pode ser descrito como uma ferramenta individual de pesquisa para vírus que funcional de forma independente, em espécie de «auditor» quer tenhamos ou não outras ferramentas de segurança instaladas. Vamos conhecer? O primeiro programa é bastante leve, rondando pouco mais de 2 MB de download sem necessidade de instalação. Uma vez descarregado basta correr o programa para que, de forma automática ele descarregue via INternet a «segunda parte» dele mesmo. Penso que começamos bem por aqui, pois este procedimento reduz, em certa forma, a possibilidade de eventuais conflitos com outras ferramentas de segurança que possamos ter instaladas. Uma vez d...