Nitro Software, de ontwikkelaar van Nitro PFD Reader, is getroffen door een grootschalig datalek. Een ‘ongeautoriseerde derde partij’ had tijdelijk toegang tot de Nitro database. Deze bevatte naar eigen zeggen geen financiële of andere gevoelige informatie. Een beveiligingsbedrijf houdt er een andere lezing op na. Volgens onderzoekers hebben de daders 1 TB aan data gestolen van technologiebedrijven als Amazon, Apple, Microsoft en Google.
Dat blijkt uit een reconstructie van BleepingComputer.
Om de haverklap wordt er ergens een datalek waargenomen
Datalekken zijn aan de orde van de dag. Afgelopen maand kwam een behoorlijk ernstig datalek bij de GGD aan het licht. Doordat accounts van oud-medewerkers van callcenterbedrijf Teleperformance niet waren afgesloten, hadden ze nog wekenlang toegang tot vertrouwelijke gegevens van Nederlanders die een testafspraak maakten voor het coronavirus.
Eerder deze maand door een verlopen domeinnaam complete dossiers van kinderen met psychologische problemen op straat. Ook konden kwaadwillenden hierdoor de privégegevens van miljoenen verzekerde Nederlanders bekijken. De TU Delft en supermarktdienst Butlon kampten eveneens met een datalek. En eerder vandaag schreven we over een hacker die toegang kreeg tot een bestand dat privacygevoelige gegevens van medewerkers en oud-medewerkers van Google bevatte.
‘Geen gevoelige of financiële gegevens gestolen’
Nu is het opnieuw raak. Het Australische Nitro Software is getroffen door een datalek. Het bedrijf maakt onder meer de applicatie Nitro PDF Reader waarmee het mogelijk is om PDF-bestanden en andere digitale documenten te maken, wijzigen en ondertekenen. Het bedrijf heeft meer dan tienduizend klanten en miljoenen gelicentieerde gebruikers.
In een persverklaring aan de Australian Securities Exchange (ASX) omschrijft Nitro Software het datalek als een ‘low impact security incident’. Volgens het bedrijf is er geen bedrijfsgevoelige of privacygevoelige informatie buitgemaakt door de daders. De database bevatte namelijk geen documenten van gebruikers of klanten. Er wordt nog steeds onderzoek gedaan naar het voorval. Het incident heeft naar eigen zeggen geen invloed op de bedrijfsvoering of winstverwachting voor de rest van het jaar.
Beveiligingsbedrijf: ‘Gestolen documenten bevatten schat aan informatie’
Volgens beveiligingsbedrijf Cyble laat Nitro Software niet het achterste van zijn tong zien en speelt er meer. Het bedrijf vertelt tegenover BleepingComputer dat hackers minimaal 1 TB aan data hebben gestolen van de clouddienst van Nitro Software. Ook zouden de daders de hand hebben weten te leggen op gegevens van 70 miljoen gebruikers. Naar verluidt gaat het om naam, e-mailadres, wachtwoorden die bcrypt gehashet zijn, bedrijfsnamen, informatie over documenten, IP-adressen en andere systeemgerelateerde informatie.
Volgens het beveiligingsbedrijf bevat de gestolen database een schat aan informatie van gerenommeerde techbedrijven zoals Amazon, Apple, Google en Microsoft. Onderzoekers stellen dat de database bestaat uit duizenden accounts en tienduizenden documenten. BleepingComputer bevestigt op basis van een sample van de database dat alleen de titels van de documenten veel gevoelige details prijsgeven, zoals informatie over financiële verslagen, fusies, overnames en lanceringsdata van nieuwe producten. Als het allemaal klopt, dan is dit de meest grootschalige datalek die we de afgelopen tijd voorbij hebben zien komen.
Database te koop via particuliere veiling
Dat is niet alles: deze data wordt op dit moment te koop aangeboden via een particuliere veiling. Geïnteresseerden mogen een bod uitbrengen. Het openingsbod bedraagt volgens Cyble 80.000 dollar.
BleepingComputer kan op dit moment niet bevestigen dat de documenten daadwerkelijk zijn gestolen bij het datalek. De techsite heeft Nitro Software om een reactie gevraagd, maar heeft tot op heden niet gereageerd.
