<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    傳1.5T數據遭竊!臺企微星證實遭黑客攻擊,提醒用戶下載BIOS需謹慎

    VSole2023-04-11 10:22:21

    4月7日,知名硬件制造商微星發布公告,披露證實該公司遭到了網絡攻擊,這次攻擊襲擊了其“信息系統的一部分”。

    微星官方所發布的公告內容非常簡短,對于此次攻擊的細節(比如具體時間)和可能造成的潛在危害均未詳細說明,只是含糊其辭地表示,該公司“檢測到網絡異常”,其網絡安全部門“激活了相關防御機制,并采取了恢復措施”,并已經就該事件向相關執法部門進行了通報。

    但是,根據第三方坊間傳聞,有黑客團伙在針對微星方面中所實施的網絡攻擊中,竊取了該公司多項內部機密文件,以及源代碼、私鑰和BIOS固件,總數據容量大約為1.5TB。

    該勒索團伙聲稱擁有開發、篡改微星BIOS所需的所有工具,有可能會植入惡意程序,然后以一種看似合法的方式對其進行數字簽名,經過這樣封包打包后的主板BIOS和微星官方的極為類似。

    然后,黑客會在網絡上通過各種渠道分發,普通用戶將極難分辨,很容易中招翻車,一旦這些可能包含惡意代碼的假冒微星BIOS被用戶下載安裝,其潛在危害將難以想象。

    此外,還有傳聞稱,有黑客團隊該聲稱竊取了微星公司大約1.5TB的數據,包括各種機密文件、BIOS文件以及相關開發工具,向微星方面勒索超過400萬美元的贖金,揚言如果微星方面在未來幾天不支付,將會公布這些數據。

    請注意:以上內容均為坊間傳聞,并不包含在微星官方所公布的聲明文件中,微星方面尚未針對這些傳聞做出正式回應,也未予證實。

    在微星公司于4月7日的發布公告中,強烈建議、敦促其用戶“僅從其官方網站獲取固件/BIOS更新”(參閱圖三),應該盡量避免從其它渠道下載。

    微星最后強調,此次網絡攻擊事件沒有對運營和財務造成“重大”影響,并已加強了安全保護 措施,以確保存儲在受影響系統上的數據是安全的。該公司將繼續“致力于保護消費者,員工和合作伙伴的數據安全和隱私,并將繼續加強其網絡安全架構和管理,以保持未來的業務連續性和網絡安全。”

    目前該事件仍然在繼續發展中,微星方面尚未公布詳情,也未對傳聞進行回應,小編會在第一時間分享最新動態,敬請關注。

    最后提醒所有微星用戶:如果要下載、更新硬件BIOS,請務必訪問微星官網,以避免造成不必要的損失。

    bios微星
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    4月7日,知名硬件制造商微星發布公告,披露證實該公司遭到了網絡攻擊,這次攻擊襲擊了其“信息系統的一部分”。
    4月7日,中國臺灣電腦制造商微星(簡稱MSI)證實遭受了勒索病毒攻擊。
    微星拒絕支付贖金后,勒索軟件團伙開始公開微星的一些敏感數據
    據悉,微星遭竊取的文件總大小約為1.5TB。在這之后,微星在其官網上發布了一則聲明,確認其最近有部分信息系統遭受了網絡攻擊。微星表示其信息部門發現網絡異常后,及時啟動了相關防御機制、采取恢復措施,并向政府執法機構和網絡安全部門報告了這一事件。微星目前尚未透露關于該事件的更多詳情,如攻擊的時間、受影響的系統是否被加密、攻擊者是否在事件期間竊取了業務和客戶信息等。
    微星拒付贖金后,其固件簽名私鑰和英特爾的OEM私鑰遭勒索軟件組織泄露,包括聯想、英特爾、微星、超微等多家PC設備和半導體巨頭受到影響。該公司在4月初證實遭Money Message勒索軟件組織攻擊,后者宣稱已經竊取了該公司的一些源代碼,并要求微星支付400萬美元用于贖回或刪除泄露數據。
    勒索軟件團伙宣稱從微星內部竊取到1.5TB數據,包括源代碼和數據庫,并要求支付400萬美元贖金。Money Message現在威脅微星滿足其勒索要求,否則將在約五天內公布這些據稱被盜的文件。自發現問題以來,BleepingComputer已經多次聯系微星,但對方沒有回應置評請求。因此,BleepingComputer無法驗證Money Message的數據泄露聲明是否真實,也不確定他們威脅要泄露的數據是否屬于微星
    Money Message勒索病毒加密過程當加密完成后,Money Message勒索病毒會彈出勒索信,提示用戶所有數據文件已被加密,需要支付贖金來解密,若用戶自行恢復數據,就會使數據文件永久性損毀。面對勒索病毒攻擊,與其他行業相比,制造業企業防范相對薄弱。
    近日,知名軟硬件公司American Megatrends International(安邁,簡稱AMI)開發的MegaRAC基帶管理控制器(BMC)軟件曝出了兩個新的嚴重漏洞。BMC是一種微型計算機,焊接到了服務器的主板上,使云中心及其客戶可以簡化遠程管理大批計算機的任務。這使管理員們能夠遠程重裝操作系統、安裝和卸載應用程序,以及控制整個系統的幾乎其他各個方面,甚至在關閉時也能控制。
    6月11日,國務院辦公廳發布《國務院2021年度立法工作計劃》,要求加強重點領域、新興領域、涉外領域立法。網絡安全方面,該計劃明確的立法項目包括:預備提請全國人大常委會審議電信法草案;制定關鍵信息基礎設施安全保護條例(網信辦、工信部、公安部起草)、數據安全管理條例(網信辦組織起草)、商用密碼管理條例(密碼局起草)。此外,該計劃明確提出,健全規范平臺企業發展、數據收集使用管理等方面的法律制度。(信息
    腦制造商宏碁公司確認,有人入侵了其一臺服務器,并在網上出售聲稱是宏碁機密信息的 160GB 數據。"據網絡犯罪論壇 BreachForums 上一個化名為 Kernelware 的黑客周一發布的帖子稱,從宏碁竊取的 " 各種機密資料 " 共計 160GB,包括 655 個目錄和 2,869 個文件。截至 IT 之家發稿,宏碁沒有回應關于被盜數據性質以及是否驗證了泄露信息的問題。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类