Samsung xác nhận tin tặc đánh cắp mã nguồn Galaxy
Samsung đã xác nhận một số dữ liệu của họ đã bị đánh cắp, nằm trong một phần của cuộc tấn công mạng được báo cáo vào cuối tuần qua.
Trong một tuyên bố với Bloomberg, Samsung tiết lộ một vi phạm bảo mật đã khiến “một số mã nguồn liên quan đến hoạt động của thiết bị Galaxy” bị lấy đi nhưng thông tin xác thực của khách hàng và nhân viên không bị ảnh hưởng.
Lapsus$ là nhóm tin tặc đứng đằng sau vụ tấn công vào Samsung?
Mặc dù Samsung chưa tiết lộ ai đứng sau cuộc tấn công nhưng nhóm hack Lapsus$ đến từ Nam Mỹ đã lên tiếng nhận trách nhiệm. Nhóm này chia sẻ một tập tin torrent dung lượng 190 GB được cho là bao gồm mã nguồn bộ nạp khởi động cho tất cả thiết bị gần đây của Samsung, cũng như mã liên quan đến xác thực sinh trắc học và mã hóa trên thiết bị cho điện thoại và máy tính bảng Galaxy.
Video đang HOT
Thông tin Samsung bị hack diễn ra chưa đầy một tuần sau khi nhóm hacker này cho biết đã thu được khoảng 1 TB dữ liệu, bao gồm cả sơ đồ và mã nguồn, từ gã khổng lồ chip Nvidia. Nvidia sau đó thừa nhận cuộc tấn công xảy ra vào ngày 23.2, sau đó Lapsus$ yêu cầu một khoản tiền chuộc được trả bằng tiền điện tử để ngăn các tập tin của Nvidia bị công khai.
“Hiện tại, chúng tôi không lường trước được bất kỳ ảnh hưởng nào đến hoạt động kinh doanh hoặc khách hàng của mình. Chúng tôi đã thực hiện các biện pháp để ngăn chặn những sự cố như vậy tiếp tục xảy ra và sẽ tiếp tục phục vụ khách hàng mà không bị gián đoạn”, Samsung xác nhận trong tuyên bố của mình.
Nhóm hacker dọa tung dữ liệu của Samsung, NVIDIA
Dữ liệu chứa các mã nguồn nhạy cảm của Samsung và NVIDIA vừa bị một nhóm hacker từ Nam Mỹ công khai trên Internet.
Ngày 4/3, nhóm hacker Lapsus$ của Nam Mỹ tuyên bố đã tấn công hệ thống cơ sở dữ liệu của Samsung Electronics, công khai đường dẫn torrent chứa 190 GB dữ liệu bị đánh cắp. Theo Engadget, Lapsus$ cũng là nhóm tin tặc đã nhận trách nhiệm tấn công hãng chip NVIDIA vào cuối tháng 2.
Theo Bleeping Computer, dữ liệu của Samsung được chia làm 3 phần, gồm mã nguồn nhạy cảm liên quan đến các hệ thống bảo mật như Knox hay Trusted Applet, thuật toán cho các tính năng bảo mật sinh trắc học (bao gồm mã nguồn liên lạc trực tiếp với cảm biến), mã nguồn bootloader của các thiết bị Samsung ra mắt gần đây.
Đoạn mã lấy từ file dữ liệu của Samsung do nhóm tin tặc Lapsus$ đánh cắp.
Ngoài ra, dữ liệu còn chứa các thông tin bí mật của Qualcomm, mã nguồn kích hoạt máy chủ của Samsung và các mã liên quan đến công nghệ xác thực tài khoản Samsung.
Trang The Korean Herald của Hàn Quốc cho biết Samsung đã ghi nhận và đánh giá vụ việc, nhưng chưa có phản hồi chính thức. Nếu lượng dữ liệu bị rò rỉ là chính xác, công ty Hàn Quốc sẽ chịu thiệt hại không nhỏ.
Hiện có hơn 400 người cùng tham gia truy cập torrent, trong khi Lapsus$ cho biết sẽ triển khai thêm máy chủ để tăng tốc độ tải.
Các dữ liệu bị đánh cắp chia làm 3 phần, tổng dung lượng gần 190 GB.
Khi tấn công NVIDIA vào tháng 2, nhóm Lapsus đánh cắp khoảng 1 TB dữ liệu bí mật gồm bản vẽ, firmware, driver và thông tin của nhân viên.
Trong tuyên bố chính thức, Lapsus$ yêu cầu NVIDIA mở mã nguồn cho driver và loại bỏ giới hạn khai thác tiền mã hóa của dòng card RTX 30-series. Trên Internet, nhóm này đã rò rỉ khoảng 20 GB dữ liệu chứa thông tin nhân viên của NVIDIA.
Hiện chưa rõ Lapsus$ có đưa ra điều kiện chuộc dữ liệu với Samsung hay không.
Nvidia thừa nhận nhiều dữ liệu quan trọng đã bị hacker đánh cắp và phát tán trên mạng Nhóm hacker Lapsus$ đã tuyên bố nhận trách nhiệm của vụ tấn công và đánh cắp dữ liệu này. Nvidia vừa mới xác nhận rằng công ty đã bị hacker tấn công. Nhiều thông tin cá nhân của nhân viên trong công ty và những dữ liệu quan trọng đang bị hacker phát tán trên mạng internet. Trong tuyên bố trả lời PCMag,...