攻击Nvidia的黑客宣称也骇入三星,公布源码等190GB资料

在二月底入侵并盗走Nvidia机密资料的骇客组织Lapsus$,如今又公布一批声称取自三星内部系统的资料清单

攻击Nvidia的黑客宣称也骇入三星,公布源码等190GB资料

Bleeping Computer、Videocardz报导,上周自称攻击Nvidia的骇客组织又在周末宣称已骇入韩国电子巨擘三星,同时还释出疑似产品源代码、帐户登入凭证及加密密钥等敏感资料190GB。

根据报导,除了上周的Nvidia,Lapsus$也在其Telegram频道公布一批宣称是取自三星内部系统的数据清单,包括三星TrustZone上所有Trusted Applet中用于硬件安全模块、加密或验证的源代码,所有近期三星设备的bootloader代码、服务启动服务器的代码、验证三星API及服务帐号的程式码、 生物识别解锁的算法、以及高通(Qualcomm)的机密源代码。 之后这个黑客组织也的确公布了数据。

根据地下市集VX Uundergroud整理出的时间表,黑客在3月1日要求Nvidia开放其30多项产品的驱动程序后,于3月4日公布三星资料。

攻击Nvidia的黑客宣称也骇入三星,公布源码等190GB资料

图片来源/VX Uundergroud

根据BleepingComputer报道,遭到公开的资料近190GB,分成数个压缩文件在资料分享网站供下载,似乎已有超过400人分享。 分析其类别,除了硬件安全及加密密钥外,也涉及三星Bixby、SmartThings、Samsung App Store等机密资料。

由于黑客信息中没有提及赎金或通讯资料,媒体推测可能是一如Nvidia拒绝支付赎金或未满足其要求,而促使黑客公布大量资料。

三星尚未对此回应。

上周Lapsus$宣称掌握了英伟达扬言取得公司电路图、驱动程序、固件,以及公司员工帐密信息等。 黑客一方面以威胁公布Nvidia GPU限制运算力的LHR,对Nvidia勒索赎金100万美元,一方面又要求Nvidia更新解锁算力限制的固件30款。 周末这个黑客组织一如之前所言,真的公布了Nvidia 7.1万名员工的电子邮件信箱及NTLM杂凑,同时表示若未收到赎金将把Nivia LHR技术出售。

(0)
打赏 微信扫一扫 微信扫一扫

相关推荐

发表评论

登录后才能评论