本周,俄罗斯反恶意软件公司Doctor Web(Dr.Web)宣布,在9月14日(周六)遭受网络攻击后,公司已断开所有服务器连接。
公司透露,已检测到其IT基础设施存在“未经授权的干扰迹象”。公司指出,此次安全漏洞并未影响到其客户。
“9月14日(周六),Doctor Web专家记录了对公司资源的定向攻击。我们及时阻止了此次企图破坏基础设施的行为,没有使用Dr.Web保护的用户系统受到影响。”公司发布的声明中写到。
根据事件响应程序,公司迅速将资源从内部网络中断开,并对此次事件展开调查。
公司不得不暂时暂停了其Dr.Web病毒数据库。
“目前,根据公司安全协议,所有资源都已与网络断开连接,以便进行检查。因此,Dr.Web病毒数据库的发布被暂时中止。我们的Dr.Web FixIt!服务及其针对Linux的特殊预发布版本正在用于诊断和消除攻击后果。”声明继续写到,“这使我们能够更快地扫描资源。病毒数据库的发布将很快恢复。”
“我们及时阻止了此次企图破坏基础设施的行为,没有使用Dr.Web保护的用户系统受到影响”,公司在其官方网站上发布的另一份英文声明中补充道。
9月17日,该安全公司恢复了其病毒数据库。
公司没有提供有关此次攻击的技术细节,也没有将其归咎于任何威胁者。目前尚不清楚攻击者是否已从该反恶意软件公司窃取了数据。