A Lapsus$ nevű hackercsoport, amely a múlt hónapban sikeresen hatolt be az Nvidia rendszereibe és lopott el adatokat onnan, állítólag sikerrel tört fel egy másik informatikai óriásvállalatot is.
A csoport ugyanis a múlt hét végén egy torrentben közzétett 190 GB-nyi olyan információt, amiről azt állítják: a Samsungtól lovasították meg azokat, és többek között a cég készülékeinek titkosítási megoldásainak forráskódját tartalmazzák.
A rosszindulatú programokkal kapcsolatos információkat megosztó vx-underground által közzétett tweet szerint a Lapsus$ a hack részeként megszerezte többek között a „minden Samsung készülékre előtelepített megbízható alkalmazások forráskódját”, valamint „titkos Qualcomm bizalmas forráskódokat is”. Ezek között ott vannak a felhasználók biometrikus azonosítását végző, valamint a Samsung fiókokhoz történő hozzáférésre használt rutinok kódjai is.
LAPSUS$ extortion group have successfully breached both NVIDIA & Samsung.
-March 1st: They demand NVIDIA open-source its drivers, or else they will -March 4th: LAPSUS$ released Samsung proprietary source code.
A torrentet állítólag már több mint 400-an osztják meg, és az tartalmaz egy szöveges fájlt is, ami részletesen felsorolja mi található meg az archívumban. Ezek szerint a hackerek többek között a Samsung Knox biztonsági rendszerének, a Galaxy telefonok bootbetöltőjének, valamint a megbízható alkalmazásainak forráskódját tartalmazza. Ezen kívül a Samsung eszközökön alkalmazott titkosítási és védelmi módszerek is pontosan leírásra kerülnek bennük.A szóban forgó információk komoly biztonsági fenyegetést jelenthetnek a Samsung, illetve a cég készülékeit használó felhasználók számára. A forráskódok és leírások birtokában ugyanis hackerek képessé válhatnak az azokban azonosított gyengeségeket kihasználó támadókódok, vírusok és kémprogramok létrehozására.Jelenleg nem tudni, hogy a közzétetteken kívül a hackerek rendelkeznek -e további ellopott információkkal, illetve, hogy a Samsung meg tudja -e akadályozni azok közzétételét. Az Nvidia esetében a hackercsoport váltságdíjat követelt a cégtől, de az állítólag nem volt hajlandó ezt kifizetni, sőt, visszahackelt a csoportot, ami ezek után a Twitteren még meg is reklamálta ezt.
Forrás: pcforum.hu
[type] => post [excerpt] => A Lapsus$ nevű hackercsoport, amely a múlt hónapban sikeresen hatolt be az Nvidia rendszereibe és lopott el adatokat onnan, állítólag sikerrel tört fel egy másik informatikai óriásvállalatot is. [autID] => 4 [date] => Array ( [created] => 1646689620 [modified] => 1646658032 ) [title] => Feltörték a Samsung-ot is az Nvidia-hoz is behatoló hackerek, aggódhatnak a Galaxy tulajok [url] => https://life.karpat.in.ua/?p=93226&lang=hu [status] => publish [translations] => Array ( [hu] => 93226 ) [aut] => avecsorinszka [lang] => hu [image_id] => 93227 [image] => Array ( [id] => 93227 [original] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg.jpg [original_lng] => 179763 [original_w] => 1280 [original_h] => 770 [sizes] => Array ( [thumbnail] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg-150x150.jpg [width] => 150 [height] => 150 ) [medium] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg-300x180.jpg [width] => 300 [height] => 180 ) [medium_large] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg-768x462.jpg [width] => 768 [height] => 462 ) [large] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg-1024x616.jpg [width] => 1024 [height] => 616 ) [1536x1536] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg.jpg [width] => 1280 [height] => 770 ) [2048x2048] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg.jpg [width] => 1280 [height] => 770 ) [full] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2022/03/hacker-wp-dyn-shareimg.jpg [width] => 1280 [height] => 770 ) ) ) [video] => [comments_count] => 0 [domain] => Array ( [hid] => life [color] => red [title] => Життя ) [_edit_lock] => 1646650850:4 [_oembed_fba85a6113eb938eae70dc9c69aa5d1b] =>
LAPSUS$ extortion group have successfully breached both NVIDIA & Samsung.
-March 1st: They demand NVIDIA open-source its drivers, or else they will -March 4th: LAPSUS$ released Samsung proprietary source code.