三星对媒体证实该公司发生资安事件,初步调查发现Galaxy装置源代码外泄,消费者与员工个资则不受影响

针对上周黑客组织Lapsus$宣称取得三星大量装置、安全技术代码等资料,韩国电子巨人三星周一证实,该公司旗舰机种Galaxy手机源代码遭窃。
Lapsus$上周五(3/4)于其Telegram频道公告手中握有三星的内部机密资料,包括硬件安全模块、加密或验证的源代码,所有近期三星设备的bootloader代码、验证三星服务账号的代码、生物识别解锁的算法、以及高通(Qualcomm)的源代码等,黑客随后也公开了近190GB的数据压缩文件,已有近400人分享了这批资料。
三星周一对媒体证实,该公司最近发现一起和特定内部资料有关的资料外泄事件,经过初步调查显示,本次外泄和某些和Galaxy装置运作的源码有关,但不包含消费者或员工的个人信息。
虽然证实资料外泄,但三星并未点明肇祸者。 三星并表示这起事件预期不会对公司业务或客户有任何影响。
Lapsus$上周也宣称攻击另一家大厂Nvidia,且取得Nvidia硬件电路图、驱动程序以及公司员工帐密信息等。 这家黑客以公布员工电子邮件和NLTM验证数据为威胁,要求Nvidia释出解锁算力的固件,并开源各平台GPU的驱动程序。 Lapsus$周末果真公布了7.1万名Nvidia员工的电子邮件及NTLM验证杂凑值,也扬言出售限制GPU算力LHR技术。
三星是否被勒索、或是要求多少代价则不得而知。 媒体推测黑客可能也是勒索三星得不到回应,因而径自公布资料。
赞 (0)
打赏
微信扫一扫
