De subgroep AntiSec van het losse hackerscollectief Anonymous heeft twintig websites van Panda Security gedefaced. Aanleiding was een kritisch bericht op de bedrijfsblog. AntiSec beweert backdoors in software te hebben geïnstalleerd.
In een Pastebin-bericht wordt de aanval uit de doeken gedaan. Daarin is te lezen: "pandasecurity.com, better known for its shitty ANTIVIRUS WE HAVE BACKDOORED, has earning money working with Law Enforcement to lurk and snitch on anonymous activists."
Bij het bericht is een aantal gegevens van de websites te vinden, zoals gebruikersnamen met wachtwoorden, gegevens over de server en e-mailaccounts met wachtwoorden. Op de intussen opgeschoonde domeinen van Panda Security, in totaal een twintigtal, waren filmpjes te zien waarin hacks van Anonymous gepropageerd werden. Daarbij beweert AntiSec ook de beveiligingssoftware van Panda van een backdoor te hebben voorzien.
Volgens het beveiligingsbedrijf is dat laatste onmogelijk, omdat AntiSec enkel toegang had tot een afgezonderde webserver, die alleen gebruikt werd voor 'marketing campagnes en sommige bedrijfsblogs'. De broncode, het interne netwerk en klantgegevens zouden niet bereikbaar zijn geweest.
De aanval op de websites komt kort na de arrestatie van vijf verdachte LulzSec-leden. Een van de zogenoemde leiders van het hackerscollectief, Sabu, zou als informant voor de FBI hebben gefungeerd, waarna de Amerikaanse politieorganisatie genoeg informatie heeft kunnen verzamelen om de vijf verdachten op te pakken.