Samsung Electronics, Pazartesi günü ağının ihlal edildiğini ve bilgisayar korsanlarının Galaxy akıllı telefonlarında bulunan kaynak kodu da dahil olmak üzere gizli bilgiler çaldığını doğruladı.
İlk olarak BleepingComputer tarafından bildirildiği gibi, veri gazı grubu Lapsus $, Samsung Electronics'ten çalındığını iddia eden 190 GB'lık arşivin yakınında geçen hafta sonunda sızdırılmıştır.
Bir haftadan daha kısa bir süre önce, aynı grup NVIDIA'dan 20 GB'lık arşivlenmiş belgeden, saldırganların, şirketin ağına erişimin ardından bir sonraki erişimin ardından çaldıkları 1TB veri önbelleğinin bir parçası olduğunu söyledi.
Lapsus $, içeriğin bir açıklamasıyla birlikte Samsung'dakilerden olduklarını iddia ettikleri verileri paylaştı. Özet doğru ise, Samsung, büyük bir veri ihlaline maruz kaldı ve teknolojilerinin ve algoritmalarının birçoğunun detayları şimdi halktır.
Bu muhabir, Samsung'a, Kuzey Amerika ve Güney Kore'de, kaçakla ilgili bir yorum için haftasonu ve şirketten çalındığı ancak bir cevap alamadım.
Bugün bir açıklamada, şirket Bloomberg'in "belirli iç şirket verilerinin" bir güvenlik ihlalini izleyen yetkisiz bir tarafa sunulduğunu onayladı.
"İlk analizimize göre, ihlal, Galaxy cihazlarının çalışmasıyla ilgili bazı kaynak kodları içerir, ancak tüketicilerimizin veya çalışanlarımızın kişisel bilgilerini içermez" - Samsung
Şirket temsilcisi, davetsiz misafirlerin, NVIDIA sızıntısı durumunda olduğu gibi, tescilli bilgileri sızdırmadan önce herhangi bir talepte bulunmadığını söylemedi.
LAPSUS $ NVIDIA bilgilerinin geri kalanını sızdırmayı geciktirdiklerini söyledi, çünkü bir alıcı ile müzakere ediyorlar.
Samsung'dan sızan önbellek çok daha büyük ve iddiaya göre, Samsung'un Trustzone ortamında, Donanım Şifreleme, İkili Şifreleme ve Erişim Kontrolü gibi hassas görevlerden sorumlu olan Samsung'un Trustzone ortamında şirketin güvenilir uygulamasıyla ilgili detayları içeriyor.
Bilgisayar korsanları ayrıca çöplüğün Knox, Samsung'un tescilli güvenliği ve yönetim çerçevesinin çoğu cihazının çoğunda mevcut olan kaynak kodunu içerdiğini iddia ediyorlar.
Hackers 190 GB İddia Edilen Samsung Verisi, Kaynak Kodu
NVIDIA Veri 71.000'den fazla çalışanın açıkça kimlik bilgilerini ihlal etti
Conti Ransomware KAYNAK KODU Ukrayna araştırmacısı tarafından sızdırılmış
GitHub Arctic Vault muhtemelen sızdırılmış Meddata hasta kayıtları içerir
Business Services Sağlayıcısı Morley, Ransomware Olayını Açıkladı
Kaynak: Bleeping Computer