Thông báo của Samsung được đưa ra sau khi một nhóm tin tặc có tên Lapsus$ tuyên bố rằng đã lấy cắp 190 GB dữ liệu nội bộ từ hệ thống của Samsung. Tuy nhiên, trong thông báo của mình, Samsung không đề cập đến thông tin của thủ phạm gây ra vụ tấn công, cũng như không nói rõ quy mô của vụ tấn công.
Sam sung cho biết: "chúng tôi đã ghi nhận được một vụ vi phạm bảo mật liên quan đến một số dữ liệu nội bộ của công ty. Ngay sau khi phát hiện sự việc, chúng tôi đã củng cố hệ thống bảo mật của mình để ngăn chặn vụ việc tương tự xảy ra trong tương lai. Theo phân tích ban đầu của chúng tôi, vi phạm liên quan đến một số mã nguồn của thiết bị Galaxy, nhưng không bao gồm thông tin cá nhân của người dùng cũng như nhân viên".
Samsung cũng thừa nhận công ty không lường trước vụ tấn công mạng này có bất kỳ tác động nào đến hoạt động kinh doanh cũng như khách hàng của mình, đồng thời cho biết vụ việc đang được điều tra thêm.
Trước đó, nhóm tin tặc Lapsus$ đã tuyên bố lấy cắp được 190 GB mã nguồn của Samsung, bao gồm các thuật toán về cách thức hoạt động tính năng mở khóa bằng sinh trắc học, mã nguồn cho các công nghệ để xác thực tài khoản Samsung… Hiện nhóm tin tặc này đang phát tán công khai dữ liệu này dưới dạng torrent.
Theo các chuyên gia bảo mật, việc mã nguồn của các sản phẩm bị tin tặc chiếm đoạt và có thể bị rò rỉ sẽ ảnh hưởng đến quá trình phát triển sản phẩm của Samsung, bao gồm việc các đối thủ cạnh tranh có thể nắm được các bí mật cũng như tin tặc có thể khai thác được các điểm yếu trên thiết bị của Samsung.
Trước Samsung, Lapsus$ cũng đã thực hiện vụ tấn công mạng vào hãng card đồ họa Nvidia, Lapsus$ khẳng định đã đánh cắp 1TB dữ liệu và chúng cũng công bố 20GB tài liệu. Thông tin của hơn 71.000 nhân viên Nvidia bị lấy đi, một số bị rò rỉ trên mạng. Đồng thời đưa ra lời đe dọa sẽ tung toàn bộ dữ liệu này lên mạng nếu Nvidia không gỡ bỏ giới hạn hiệu suất khi sử dụng card đồ họa của công ty để đào tiền ảo. Hiện vẫn chưa rõ nhóm tin tặc Lapsus$ có đưa ra yêu cầu nào đối với Samsung hay không.
M.H
13:00 | 22/06/2021
09:00 | 09/09/2022
08:00 | 12/07/2019
14:00 | 07/04/2022
08:38 | 28/04/2017
10:00 | 25/03/2022
10:00 | 12/09/2023
14:00 | 11/04/2024
RisePro là một trình đánh cắp thông tin dưới dạng dịch vụ, được phát hiện lần đầu tiên vào năm 2022. Tuy nhiên, mới đây phần mềm độc hại này đã xuất hiện trở lại với mã hóa chuỗi mới. Các nhà nghiên cứu tới từ công ty an ninh mạng G Data CyberDefense AG (Đức) tìm thấy một số kho GitHub cung cấp phần mềm bẻ khóa được sử dụng để phân phối RisePro.
09:00 | 01/04/2024
Vừa qua, công ty bảo mật đám mây Akamai (Mỹ) đã đưa ra cảnh báo về việc khai thác lỗ hổng Kubernetes ở mức độ nghiêm trọng cao, có thể dẫn đến việc thực thi mã tùy ý với các đặc quyền hệ thống trên tất cả các điểm cuối Windows trong một cụm (cluster).
08:00 | 06/02/2024
GitLab vừa phát hành các bản vá lỗi để giải quyết một lỗ hổng bảo mật nghiêm trọng trong phiên bản dành cho cộng đồng (CE) và phiên bản dành cho doanh nghiệp (EE). Lỗ hổng có thể bị khai thác để ghi các tệp tùy ý trong khi tạo workspace.
07:00 | 15/01/2024
Pegasus được đánh giá là một trong những phần mềm gián điệp mạnh mẽ nhất hiện nay, chúng có các chức năng đánh cắp dữ liệu toàn diện hơn rất nhiều so với các phần mềm gián điệp khác, với khả năng thu thập thông tin mọi thứ từ dữ liệu có giá trị cao như mật khẩu, danh bạ và các dữ liệu từ các ứng dụng khác. Trong bài báo này, tác giả sẽ giới thiệu tổng quan về mã độc Pegasus và biến thể Chrysaor cùng các phương thức tấn công và cách phòng chống mã độc nguy hiểm này.
Các nhà nghiên cứu tại tổ chức bảo mật phi lợi nhuận Shadowserver Foundation (California) cho biết hàng nghìn thiết bị Ivanti VPN kết nối với Internet có khả năng bị ảnh hưởng bởi một lỗ hổng thực thi mã từ xa.
08:00 | 17/04/2024