Хакерская группа LAPSUS$ взломала серверы Samsung, и получила доступ к конфиденциальным данным

Та же хакерская группа, которой удалось хакнуть серверы NVIDIA 2 недели назад, теперь начала подбираться к конфиденциальным данных Samsung.

Группе удалось получить целый терабайт данных с серверов NVIDIA, а также они заполучили исходный код для технологии DLSS. После неудачного выкупа и отсутствия сотрудничества с NVIDIA, команда теперь пытается продать украденную информацию третьей стороне, включая обход для майнинга криптовалюты hash rate limited.

Не упоминается, какие серверы Samsung специально были взломаны этой группировкой, но они показали данные, которые были украдены с серверов Samsung.

хакерская атака LAPSUS$ на Samsung, источник: @vxunderground
хакерская атака LAPSUS$ на Samsung, источник: @vxunderground

После публикации тизера LAPSUS$ предоставили следующее описание украденных данных:

  • исходный код для каждого доверенного апплета (TA), установленного в среде TrustZone Samsung, используемого для конфиденциальных операций (например, аппаратная криптография, двоичное шифрование, контроль доступа);
  • алгоритмы для всех операций биометрической разблокировки;
  • исходный код загрузчика для всех последних устройств Samsung;
  • конфиденциальный исходный код от Qualcomm;
  • исходный код для серверов активации Samsung;
  • полный исходный код технологии, используемой для авторизации и аутентификации учетных записей Samsung, включая API и сервисы.

Если это утверждение окажется правдой, то Samsung пострадает от серьезной утечки данных, которая может иметь серьезные последствия для безопасности как компании, так и их партнеров (таких как Qualcomm).

Без упоминания о выкупе или даже о том, что Samsung участвует в каком-либо контакте с хакерами, похоже, что Samsung либо не выполнила требования группы вымогателей, либо отказалась соблюдать условия.

Комментарии: 52
Ваш комментарий

Сначала Nvidia, теперь Samsung. Целеустремленные ребята.

61

Запретили продавать свои ништяки на западе)

-6

Все Южно Корейские производители остаются в России. Из Кореи не будет поставок да. Но у них локализация в России отличная. Так что никаким образом не скажутся санкции. Из всего продаваемого в России из Кореи ввозилось 4% продукции. Остальное всё в России на заводах производится.

0

лучше бы они dying light 2 взломали))))) пользы для людей гораздо больше будет

31

Тоже хочу попробовать )

2

оффлайн-активация существует для тех кому так сильно хочется поиграть, но не хочется отваливать полную стоимость :D

-19

у многих даже 300-400р нет на такой ключ

да и кинуть могут ведь

12

100-150р через месяц будет стоить, как и любая другая игра после релиза. Да и требования у игры конские, сложно представить человека с компом тянущим данную игру и без 350р в кармане. на трекере тапочек.нет на главной странице ссылка на проверенного "продавца", 4 года переодически пользуюсь его услугами

-3

Лучше бы взломали ЦРУ, Пентагон, ФБР, Чёрный Дом ( бывший белый ), АНБ, Моссад, МИ-6, и так далее, и тому подобное. Результаты - отправить в СВР России. ВСЁ. 😁

2
Комментарий удален

Как говорил Клаус Шваб - Угроза безопасности в будущем - это пандемия кибер атак. Вот - уже тренируются)) Все кто держит деньги в банке - задумайтесь - ведь можно сделать так, что и со счетов денежки тю тю... ))

1

За это несет ответственность банк. Помню, в студенческие годы еще, мне пару раз взламывали и крали стипендию с карты сбербанка, но банк все возмещал.

1

Взламывали карту ? Не приходилось доказывать, что это не вы её ломанули ?

0

Не приходилось. Просто оформляли новую и компенсацию на нее переводили.

1

Раньше требовалось уникальный навык ловкость руки (кисти) , и только дома можно было заметить что кошелька у тебя нету !А сейчас каждый кто знает на а до я все тонкости этой сферы* айти или как это называется ,каждый потенциальный хакер, великий взломщик !:) Эх времена чудные настали .

3

Мамкины хакеры нашли дыру в серваке и скачали данные. Чем больше взломов тем меньше анонимность!

Теперь их найдут большие дяди и дадут ремня

1

походу денува для них вообще была бы на полчаса, лучшеб играми занялись

1

Держу пари, что кто-то решил свести свои личные счёты =)

1

Ну это прям странно, вначале NVIDIA, теперь Samsung - они там за безопасностью вообще не следят !?

0

1. Не по фиг ли?
2. Если честно, вся эта "полезная информация" смахивает на редкостный фейк в попытках хорошо хайпануть и пропиариться. А учитывая мировые тенденции, не удивился бы узнав, что так на самом деле всё и есть.

12

1. Не пофиг - мы даем им доступ к своим данным.
2. Я тоже так думал - но данные украденные у NVIDIA уже всплыли и были подтверждены

5

да не фейк это,про NVIDIA так точно,много что продают в DarkNetе,плюс код их сглаживания выложили в открытый доступ

0

Получается если у меня самсунг, то и мои данные у них? Надеюсь этих тварей найдут и замочат на месте.

0

Не бойся они только номер телефона твой знают. Но они даже тебе не позвонят

3

Это наоборот круто, теперь я могу горячие фотки моих бывших куда нибудь выложить, и если что скажу что хакерсы взломали

0

Samsung делает сасай-кудасай.

-2

о боже да всем насрать

5

Нет. Они справятся, а вот если взломают эпл... посмеёмся.

-1

Прежде всего покупкой ты должен быть доволен. Я купил себе телефон. Теперь там где я взял его. Я никогда там уже не буду приобретать. Даже если они цену будут сбрасывать. И меня не устраивает мой телефон

-1

Это как я телвизор включил. А там нет музыкальных каналов. Пусть хрень несёт. Я его за руку поймаю

-1

Эти хакеры просто неудачники. В серьёзную компанию не берут, вот и ищут дырки в защите информации.Считают, что подвиг совершают.

-6

хорошо что я сразу при покупке s22 ставил пиратскую прошивку

-8

Пиратскую прошивку?) Это так вы кастом называете?

3

Это касмтом, а не "пиратская" прошивка. Зачем на новый аппарат сразу ставить кастомку? Это же идиотизм...

0