Ransomware támadás érte az MSI-t

2023. április 11. 13:58 - Csizmazia Darab István [Rambo]

A vállalat megerősítette az hírt, miszerint zsarolóvírus áldozata lett. Az elkövető Money Message csoport azt állítja, hogy az incidensben bizalmas adatokat sikerült ellopniuk, benne forráskódokat is.

A tajvani Micro-Star International hivatalosan is megerősítette a támadás tényét, miután egy hacker fórumon már kiszivárgott az incidens.

Az elkövetők azt állítják, hogy 1.5 TB érzékeny adatot sikerült illetéktelenül megszerezniük, többek közt vállalatirányítási adatbázisokat, privát kulcsokat, BIOS firmware adatokat, és forráskódokat.

A BIOS kiszivárgás ha valóban igaz, elég komoly érvágásnak tűnik annak fényében, hogy a Money Message szerint ennek birtokában képesek lehetnek legitimnek látszó, és digitálisan aláírt kártékony BIOS-t létrehozni.

Ez a bűnbanda egy viszonylag új keletű csoport, idén márciusban aktivizálódtak a Zscaler elleni támadással, a kutatók összesen 5, zömmel USA-beli célpontok iránti támadást észleltek azóta.

A szakértők szerint a kártevő Windows és Linux rendszereket is célba vett, a hálózati megosztások elleni funkcionalitása hasonló a korábbi Maze és Petya vírusokhoz. Emlékezetes, hogy nem az MSI az egyetlen áldozatul esett félvezetőipari szereplő, előzőleg többek közt Gigabyte és az Acer is szenvedett el célzott támadásokat - ez utóbbi cégtől 160 GB adatot loptak el.

Ezúttal az MSI felé 4 millió dolláros váltságdíj követeléssel fordultak a bűnözők 5 napos határidővel, ami éppen most, az ünnepek után telt le, így hamarosan kiderülhetnek majd az akciórészletei és az utóélete.

Szólj hozzá!

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása