Hackers zijn binnengedrongen op systemen van het antivirusbedrijf BitDefender en hebben daar onder andere inloggegevens van klanten buitgemaakt. Volgens de inbrekers bleken de gebruikersnamen en wachtwoorden in simpele tekst te zijn opgeslagen.
De gestolen gegevens zijn door de hackers online gezet. Tegenover Forbes bevestigde BitDefender dat van een aantal klanten de gebruikersnamen en wachtwoorden zijn gestolen. Het Roemeense antivirusbedrijf liet weten dat de servers niet zijn gekraakt, maar dat de hackers gebruikmaakten van een kwetsbaarheid in een applicatie binnen zijn clouddienst, waardoor gegevens konden worden onderschept. Uiteindelijk zou minder dan een procent van de klanten zijn blootgesteld aan de hackers, aldus BitDefender. Het probleem zou inmiddels zijn verholpen en getroffen klanten hebben bericht gekregen met het verzoek om hun wachtwoord te wijzigen.
In tegenstelling tot wat BitDefender beweert, stellen de hackers dat zij de controle hebben gekregen over twee servers die het bedrijf gebruikt voor het aanbieden van zijn clouddiensten. Die gebruikten zij voor het onderscheppen van inloggegevens, zo lieten zij weten aan Forbes. Op zijn servers zou BitDefender gebruikmaken van Amazon Elastic Web. Gebruikers van deze dienst zijn zelf verantwoordelijk voor het implementeren van beveiliging met betrekking tot communicatie tussen server en client.
Van ongeveer 250 klanten zijn de gegevens online gezet. De hackers besloten tot publicatie over te gaan omdat BitDefender het 'losgeld' voor de gegevens niet wilde betalen. Het bedrijf werd vervolgens in de verlegenheid gebracht omdat de bewuste gegevens in simpele tekst waren opgeslagen en dus niet waren versleuteld. Daardoor kon potentieel gemakkelijk misbruik gemaakt worden van de gestolen gegevens. Of dat ook is gebeurd is echter niet bekend. Ook liet BitDefender niet los of het in het vervolg wel met versleuteling gaat werken.