Samsung, Hacker'ların Galaxy Cihazları Kaynak Kodunu çaldığını doğrular

4 yıl önce

Samsung Electronics, Pazartesi günü ağının ihlal edildiğini ve bilgisayar korsanlarının Galaxy akıllı telefonlarında bulunan kaynak kodu da dahil olmak üzere gizli bilgiler çaldığını doğruladı.

İlk olarak BleepingComputer tarafından bildirildiği gibi, veri gazı grubu Lapsus $, Samsung Electronics'ten çalındığını iddia eden 190 GB'lık arşivin yakınında geçen hafta sonunda sızdırılmıştır.

Bir haftadan daha kısa bir süre önce, aynı grup NVIDIA'dan 20 GB'lık arşivlenmiş belgeden, saldırganların, şirketin ağına erişimin ardından bir sonraki erişimin ardından çaldıkları 1TB veri önbelleğinin bir parçası olduğunu söyledi.

Lapsus $, içeriğin bir açıklamasıyla birlikte Samsung'dakilerden olduklarını iddia ettikleri verileri paylaştı. Özet doğru ise, Samsung, büyük bir veri ihlaline maruz kaldı ve teknolojilerinin ve algoritmalarının birçoğunun detayları şimdi halktır.

Bu muhabir, Samsung'a, Kuzey Amerika ve Güney Kore'de, kaçakla ilgili bir yorum için haftasonu ve şirketten çalındığı ancak bir cevap alamadım.

Bugün bir açıklamada, şirket Bloomberg'in "belirli iç şirket verilerinin" bir güvenlik ihlalini izleyen yetkisiz bir tarafa sunulduğunu onayladı.

"İlk analizimize göre, ihlal, Galaxy cihazlarının çalışmasıyla ilgili bazı kaynak kodları içerir, ancak tüketicilerimizin veya çalışanlarımızın kişisel bilgilerini içermez" - Samsung

Şirket temsilcisi, davetsiz misafirlerin, NVIDIA sızıntısı durumunda olduğu gibi, tescilli bilgileri sızdırmadan önce herhangi bir talepte bulunmadığını söylemedi.

LAPSUS $ NVIDIA bilgilerinin geri kalanını sızdırmayı geciktirdiklerini söyledi, çünkü bir alıcı ile müzakere ediyorlar.

Samsung'dan sızan önbellek çok daha büyük ve iddiaya göre, Samsung'un Trustzone ortamında, Donanım Şifreleme, İkili Şifreleme ve Erişim Kontrolü gibi hassas görevlerden sorumlu olan Samsung'un Trustzone ortamında şirketin güvenilir uygulamasıyla ilgili detayları içeriyor.

Bilgisayar korsanları ayrıca çöplüğün Knox, Samsung'un tescilli güvenliği ve yönetim çerçevesinin çoğu cihazının çoğunda mevcut olan kaynak kodunu içerdiğini iddia ediyorlar.

Hackers 190 GB İddia Edilen Samsung Verisi, Kaynak Kodu

NVIDIA Veri 71.000'den fazla çalışanın açıkça kimlik bilgilerini ihlal etti

Conti Ransomware KAYNAK KODU Ukrayna araştırmacısı tarafından sızdırılmış

GitHub Arctic Vault muhtemelen sızdırılmış Meddata hasta kayıtları içerir

Business Services Sağlayıcısı Morley, Ransomware Olayını Açıkladı

Kaynak: Bleeping Computer

More Posts