韩国三星电子回应了日前遭黑客组织攻击导致大量机密数据外泄的事件,尽管三星并未透露入侵公司系统的对象,但南美黑客组织已于上周公开表示从三星服务器中盗取数据,并公布了190GB的源代码信息......

近日,韩国三星电子回应了日前遭黑客组织Lapsus$攻击导致大量机密数据外泄的事件,三星电子表示,在发现用户数据或遭泄露的漏洞后,立即启动全司信息保护中心和负责移动终端的MX部门安全小组加强保安系统等加以应对。泄露数据涉及Galaxy设备操作相关的源代码,但不包括消费者或员工的个人信息。

尽管三星并未透露入侵公司系统的对象,但南美黑客组织Lapsus$已于上周公开表示从三星服务器中盗取数据,并公布了190GB的源代码信息。

据悉,目前Lapsus$尚未对三星提出赎金要求,也没有表示与三星进行任何类型的沟通。

Lapsus$发布了对即将到来的泄漏的描述,称其包含源于漏洞的“三星机密源代码”:

1、在三星TrustZone环境中安装的用于敏感操作(如硬件加密、二进制加密、访问控制)的每个受信程序的源代码。

2、所有生物识别解锁的算法。

3、三星所有设备最近引导加载程序源代码。

4、与高通相关的机密源代码。

5、三星激活服务器的源代码。

6、用于授权和验证三星帐户(包括API和服务)技术的完整源代码。

据称,Lapsus$将泄露的数据拆分为三个压缩文件,这些压缩文件将近190GB,并通过点对点网络供外界下载,将与400多名同行共享内容。还表示,将部署更多服务器来提高下载速度。

第一部分包关于Security/Defense/Knox/Bootloader/TrustedApps和各种其他项目的源代码和相关数据。

第二部分包含有关设备安全和加密源代码和相关数据。

第三部分包含三星Github数据,移动防御系统,前端、后端以及SES相关数据。

Lapsus$ 声称已获得安装在三星 TrustZone 环境中的受信任小程序的源代码,三星手机用于执行敏感操作、所有生物识别解锁操作的算法以及所有最新三星 Galaxy 设备的引导加载程序源代码.

三星、高通回应“黑客攻击”

据悉,被盗数据还包括来自美国芯片制造商高通公司的机密数据,该公司为在美国销售的三星智能手机提供芯片组。

“根据我们的初步分析,此次泄露涉及一些与 Galaxy 设备操作相关的源代码,但不包括我们消费者或员工的个人信息,”三星表示,“目前,我们预计不会对我们的业务或客户产生任何影响。我们已采取措施防止此类事件进一步发生,并将继续为我们的客户服务而不会中断。”

高通公司表示,它知道据报道涉及三星的事件。“我们非常重视这些说法,并正在与三星迅速合作,以了解事件的范围,并确认高通的哪些数据(如果有的话)受到了影响。我们没有理由相信高通的系统或安全性会因此次报道的事件而受到影响,”高通发言人克莱尔·康利 (Clare Conley) 表示。

目前尚不清楚 Lapsus$ 在泄露数据之前是否要求三星支付赎金,就像针对 Nvidia 的越来越离奇的要求一样。该团伙呼吁这家美国芯片制造商禁用其备受争议的 Lite Hash Rate (LHR) 功能,并要求其开源其用于 macOS、Windows 和 Linux 设备的图形芯片驱动程序。

黑客组织窃取英伟达1T数据,提出离谱“勒索”要求

此前,该黑客组织声称对芯片制造巨头英伟达进行了网络攻击,表示已窃取近1TB数据,并公开索要赎金。据警报网站Have I Been Pwned表示,黑客窃取了 71,000 多名英伟达员工信息。TechCrunch 已知的几个 Nvidia 电子邮件地址似乎都受到了损害。

为了证明自己不是开玩笑,他们还公布了部分英伟达员工登录内网的密码,并称将马上泄露关于RTX GPU的数据。

而英伟达试图反击将黑客组织电脑上的数据删除,但因为数据被备份了。英伟达的反击并没有成功。

该黑客组织向 Nvidia 索要 100 万美元,由于英伟达未满足其勒索要求,Lapsus$公布了包含英伟达GPU驱动、挖矿锁算力软件源代码等高度机密数据。

Lapsus$还宣布它们已经在发售可以绕过英伟达安装在GA102与GA104芯片上的官方LHR的解锁代码。这一波“强制开源”是所有人都没有想到的。

因为该事件的影响越来越大,3月1日英伟达发布公告,证实了发生网络安全事件,包括员工凭证和专有公司信息在内的敏感信息遭到泄露。但英伟达拒绝确认是否已通知受影响的,或强制重置受感染帐户的密码。

除索要钱财外,Lapsus$要求英伟达删除RTX 30系列显卡的挖矿限制器,并将其RTX GPU驱动程序开源,否则将公开更多商业机密。

3月4日,Lapsus$对英伟达增加要求,称Windows、Linux和macOS系统的GPU驱动必须在当天内开源,否则将公开全部的1TB机密数据。据悉,被要求的完成要求的最后期限是3月5日。

黑客组织Lapsus$的野心

据了解,黑客组织攻击行径是从葡萄牙开始的。当时攻击了葡萄牙最大的媒体综合体Impresa旗下的报纸Expresso的推特账户,在控制了Expresso的推特账户之后还发了一条推特,“Lapsus$的人是葡萄牙新总统。”

黑客组织还声称自己以及控制了Impresa所有的平台,这次袭击也成为葡萄牙历史上最大的网络安全事件之一。除了攻击 Impressa ,他们还组织黑了巴西卫生部,以及两家南美电信运营商Claro和Embratel。

这种从纯粹的数据开发到社交媒体控制的转变,导致了Espresso对Lapsus$攻击动机的看法。Espresso网站上的一份声明揭示了这一动机:“一家大型媒体集团的入侵是他们的骄傲,也是他们可以向同行炫耀的东西……这些组织享受非法进入和破坏,这可能发生在葡萄牙或任何其他国家”。 

评论员还预测,Lapsus$这样做是为了“荣誉”,那么他们很可能会继续把目标对准知名媒体和大型政府组织。

作为一个新兴的黑客组织,媒体和政府组织已经不能满足Lapsus$的胃口。他们已经将目标锁定在先进安全措施的大型科技公司,比如英伟达和三星,目前正在通过攻击各种大科技公司来显示自己的实力。

本文参考自新智元、Techcrunch、彭博社、databreachtoday、路透社、大数据文摘

责编:Amy.wu
阅读全文,请先
您可能感兴趣
韩国公平贸易委员会宣布了一项重要决定,对美国半导体巨头博通提起诉讼。博通被指控利用其在有线电视机顶盒SoC市场的垄断地位,迫使韩国机顶盒制造商在采购竞标中排除其他竞争对手的产品方案。通迅速提出一系列纠正方案以规避更严厉的制裁。KFTC虽决定提起诉讼,但倾向于接受博通的提议......
随着这一项目的投产,特斯拉在全球范围内的储能业务将进一步扩展,有助于满足全球市场对清洁能源存储解决方案日益增长的需求。
自研AI芯片计划是OpenAI在硬件领域的一次重要战略调整。如果此次试产过程顺利进行,OpenAI将能够量产其首款自研AI芯片,并可能在今年晚些时候测试英伟达AI芯片的替代品。
AMD股价暴跌成为市场关注的焦点,在2月5日盘后交易中一度暴跌超过10%,市值蒸发约200亿美元,创下自2023年以来的最大单日跌幅。在同一时间段内,AMD的主要竞争对手英伟达的股价大幅上涨,涨幅高达160%......
2024年全年,小米市值增加4440亿人民币,比亚迪市值增加2459亿人民币……
在成本方面,使用特定水平AI的成本每12个月下降约10倍,较低的价格会促进更多使用。从2023年初的GPT-4到2024年中期的GPT-4o,每个token的价格下降了约150倍。
全球人形机器人领域上市公司的百强名单将人形机器人产业链区分为大脑、身体以及集成三大核心环节,覆盖全球共计100家上市公司。中国共37家企业上榜(中国大陆32家,台湾5家),其中深圳7家,占中国大陆上榜企业近四分之一,包括比亚迪、腾讯、优必选、速腾聚创、雷赛智能、兆威机电、汇川技术等......
DeepSeek模型虽降低AI训练成本,但AI模型的低成本化可望扩大应用场景,进而增加全球数据中心建置量。光收发模块作为数据中心互连的关键组件,将受惠于高速数据传输的需求。未来AI服务器之间的数据传输,都需要大量的高速光收发模块......
凭借新一代3nm制程工艺与全新架构,骁龙® 8至尊版的单核和GPU 性能提升均超过 40%,使得Find N5在性能上实现质的飞跃……
简化物联网连接:应用就绪型软件构建模块
2月10日晚,比亚迪举办了“天神之眼 开创全民智驾时代”智能化战略发布会,正式发布了全民智驾战略,并推出了首批21款智驾车型,覆盖7万级至20万级价格区间,全部保持原价。           其中,海
2月10日,市场调查机构 IDC 发文称,2024 年全年中国平板电脑市场出货量为 2985 万台,同比增长 4.3%,市场迎来回暖。报道称, 2024 年第 4 季度市场出货量为 786 万台,受库
2月10日消息,天眼查App显示,近日,杉杉控股有限公司发生工商变更,周婷卸任法定代表人,并由董事长变更为董事;周顺和接任法定代表人并担任董事长;孙伟卸任董事职务。 2月7日,杉杉集团在宁波市鄞州区人
点击蓝字 关注我们SUBSCRIBE to USImage: TASA总部位于东京的初创公司ArkEdge Space声称,其拍摄的可能是小型立方星(CubeSat)所拍摄的质量最高的地球照片(htt
周一,埃隆·马斯克与一群投资者提出以974亿美元收购ChatGPT开发商OpenAI,这一金额远低于这家人工智能公司最近1570亿美元的估值。OpenAI首席执行官萨姆·奥特曼在X平台上发文,立即拒绝
一年一度的新能源汽车“掀桌子”活动又开始了,前两年新能源汽车“价格战”的阴影还没有消散,今年关于智能驾驶只怕又要卷生卷死了。搅动风云的,依旧是那个男人,依旧是那个品牌——比亚迪,又来掀桌子了。昨晚,比
点击蓝字 关注我们SUBSCRIBE to US想象一下,有一种人工智能(AI)不仅仅遵循你的指令,还能自行决定如何实现你的目标。代理型人工智能(Agentic AI)正是如此:这是人工智能的一个新前
恩智浦 NXP 荷兰当地时间昨日宣布已同边缘 NPU 企业 Kinara 达成最终协议,计划以 3.07 亿美元现金收购后者。这笔交易预计将于 2025 上半年完成,但须满足包括监管部门批准在内的惯例
据路透社报道,宁德时代计划本周提交港股上市申请,筹资至少 50 亿美元(当前约 365.4 亿元人民币)。2024年12月,宁德时代表示,经公司股东大会审议通过后,最快在 18 个月内完成在港上市,并
新春伊始,苏州工业园区企业以新促兴,开启新一年奋进之旅。2月10日上午,哈曼汽车电子系统(苏州)有限公司车载显示智能制造工厂开业。哈曼集团在该事业领域全球布局的第一条生产线将在这里投入使用,未来满产后