Сегодня компания Adobe сообщила о том, что один из её
серверов подвергся хакерской атаке, в результате которой произошла утечка личных данных 2,9 миллиона пользователей, а также хищение исходного кода. По словам представителей Adobe, злоумышленникам удалось получить доступ к информации, относящейся к 2.9 млн пользователей, включая Adobe ID, имена, номера кредитных и дебетовых карт в зашифрованном виде и другие сведения. Adobe уточнила, что незашифрованные банковские данные остались нетронутыми, предложив всем пострадавшим воспользоваться бесплатной годовой подпиской на услугу «контроль расходов». Adobe по почте уведомляет всех пострадавших клиентов о необходимости сброса логина с паролем, предупреждает банки о возникшей опасности и налаживает взаимодействие с правоохранительными органами.
Adobe также признала факт хищения хакерами исходного кода как минимум по трём сервисам: Acrobat, ColdFusion и ColdFusion Builder. Об инциденте стало известно благодаря действиям эксперта в области компьютерной безопасности Брайэна Кребса (Brian Krebs), который совместно с другим экспертом, Алексом Холденом (Alex Holden), обнаружил исходный код Adobe объёмом 40 Гб на
сервере, принадлежащем, предположительно, хакерам, причастным к хищению данных с серверов компании LexisNexis – известного игрока на рынке информационных услуг. Считается, что незаконный доступ к исходникам Adobe осуществили примерно в середине августа.
«Ценя доверие, оказываемое нашими клиентами, мы со своей стороны намерены принять самые жёсткие меры по предотвращению подобных ситуаций в будущем, – заявил глава отдела информационной безопасности компании Adobe Брэд Аркин (Brad Arkin), – Мы предпринимаем активные действия в направлении выработки решений, позволяющих обеспечить повышенный уровень надёжности в вопросах сохранности программных продуктов как ключевой элемент комплекса ответных мер».