Roubo de dados sobre software NitroPDF pode afetar gigantes da Internet

NitroPDF

Recentemente a Nitro PDF revelou ter sido alvo de roubo de informações na sua plataforma, sendo que foi agora descoberto que este roubo de dados pode afetar grandes empresas no mercado, como a Google, Microsoft, Apple, entre outras.

A 21 de Outubro de 2020, a Nitro Software revelou ter sido alvo de um incidente de segurança, categorizado pela empresa como sendo de baixo impacto. No documento entregue às autoridades, a empresa referiu que o incidente teve baixo impacto nos serviços da empresa, sublinhando que nenhuma informação dos clientes teria sido acedida, embora a investigação estivesse ainda a decorrer.

No entanto, parece que os problemas foram mais graves do que inicialmente se esperava. De acordo com a empresa de segurança Cyble, a entidade responsável pelo ataque às plataformas do Nitro Software terá roubado diversa informação considerada como sensível, incluindo mais de 1TB de dados associados aos clientes que foram roubadas dos servidores da Nitro Software.

De notar que a Nitro Software possui, entre os seus serviços, a capacidade de armazenar documentos das empresas em serviços cloud – pelo que existe a possibilidade de que estes documentos tenham realmente sido acedidos. A fonte do ataque encontra-se a vender a informação em diversos sites da dark web por 80.000 dólares.

Além dos documentos, as informações contam ainda com bases de dados, onde se encontram referencias a nomes de utilizador, emails, nomes completos, passwords encriptadas, nomes de empresas, Ips e outras informações relacionadas com os perfis dos clientes da Nitro Software.

Além disso, a informação revelada aponta ainda que existem documentos e dados de utilizadores que se encontram associados a contas da Amazon, Apple, Chase, Google e Microsoft, entre outras empresas de renome no mercado.

É importante referir que estes documentos podem conter informação considerada como sensível destas empresas.

Caso se venha a confirmar o roubo de todas estas informações, e tendo em conta as empresas associadas com o mesmo, existe a possibilidade deste ser um dos maiores roubos de informação dos últimos tempos. Até ao momento a Nitro ainda não comentou a situação.