Хакерская группа LAPSUS$ взломала серверы Samsung, и получила доступ к конфиденциальным данным

Cмотреть полную версию

Та же хакерская группа, которой удалось хакнуть серверы NVIDIA 2 недели назад, теперь начала подбираться к конфиденциальным данных Samsung.

Группе удалось получить целый терабайт данных с серверов NVIDIA, а также они заполучили исходный код для технологии DLSS. После неудачного выкупа и отсутствия сотрудничества с NVIDIA, команда теперь пытается продать украденную информацию третьей стороне, включая обход для майнинга криптовалюты hash rate limited.

Не упоминается, какие серверы Samsung специально были взломаны этой группировкой, но они показали данные, которые были украдены с серверов Samsung.

После публикации тизера LAPSUS$ предоставили следующее описание украденных данных:

  • исходный код для каждого доверенного апплета (TA), установленного в среде TrustZone Samsung, используемого для конфиденциальных операций (например, аппаратная криптография, двоичное шифрование, контроль доступа);
  • алгоритмы для всех операций биометрической разблокировки;
  • исходный код загрузчика для всех последних устройств Samsung;
  • конфиденциальный исходный код от Qualcomm;
  • исходный код для серверов активации Samsung;
  • полный исходный код технологии, используемой для авторизации и аутентификации учетных записей Samsung, включая API и сервисы.

Если это утверждение окажется правдой, то Samsung пострадает от серьезной утечки данных, которая может иметь серьезные последствия для безопасности как компании, так и их партнеров (таких как Qualcomm).

Без упоминания о выкупе или даже о том, что Samsung участвует в каком-либо контакте с хакерами, похоже, что Samsung либо не выполнила требования группы вымогателей, либо отказалась соблюдать условия.

об авторе
Хорошо поработал, хорошо отдохни!
ЕЩЁ ПО ТЕМЕ В автомобилях Tesla больше не получится пользоваться Steam Персонажи в жизни По вселенной Pathfinder разрабатывают новую РПГ
Комментарии: 52
kurskiy

Сначала Nvidia, теперь Samsung. Целеустремленные ребята.

61
v039483

ввел Samsung санкции...

15
Без негатива

Ну или обычные шарлатаны

10

Какие санкции?

-5

Запретили продавать свои ништяки на западе)

-6

Все Южно Корейские производители остаются в России. Из Кореи не будет поставок да. Но у них локализация в России отличная. Так что никаким образом не скажутся санкции. Из всего продаваемого в России из Кореи ввозилось 4% продукции. Остальное всё в России на заводах производится.

0
Читать все ответы
msi dragon

лучше бы они dying light 2 взломали))))) пользы для людей гораздо больше будет

31
ONEEX

Тоже хочу попробовать )

2
Gangsta_Dan

оффлайн-активация существует для тех кому так сильно хочется поиграть, но не хочется отваливать полную стоимость :D

-19
msi dragon Gangsta_Dan

у многих даже 300-400р нет на такой ключ

да и кинуть могут ведь

12
Gangsta_Dan msi dragon

100-150р через месяц будет стоить, как и любая другая игра после релиза. Да и требования у игры конские, сложно представить человека с компом тянущим данную игру и без 350р в кармане. на трекере тапочек.нет на главной странице ссылка на проверенного "продавца", 4 года переодически пользуюсь его услугами

-3

нет это того не стоит

6
Читать все ответы
Верный

Лучше бы взломали ЦРУ, Пентагон, ФБР, Чёрный Дом ( бывший белый ), АНБ, Моссад, МИ-6, и так далее, и тому подобное. Результаты - отправить в СВР России. ВСЁ. 😁

2
Комментарий удален
AndralStormborn

Нет, наоборот надо.

-1

боготворящий янки ???... 😃

-1
ONEEX

Как говорил Клаус Шваб - Угроза безопасности в будущем - это пандемия кибер атак. Вот - уже тренируются)) Все кто держит деньги в банке - задумайтесь - ведь можно сделать так, что и со счетов денежки тю тю... ))

1
VETER15

не пофиг ли?

1
AndralStormborn

За это несет ответственность банк. Помню, в студенческие годы еще, мне пару раз взламывали и крали стипендию с карты сбербанка, но банк все возмещал.

1
ONEEX AndralStormborn

Взламывали карту ? Не приходилось доказывать, что это не вы её ломанули ?

0
AndralStormborn ONEEX

Не приходилось. Просто оформляли новую и компенсацию на нее переводили.

1
Nervios

Раньше требовалось уникальный навык ловкость руки (кисти) , и только дома можно было заметить что кошелька у тебя нету !А сейчас каждый кто знает на а до я все тонкости этой сферы* айти или как это называется ,каждый потенциальный хакер, великий взломщик !:) Эх времена чудные настали .

3
Читать все ответы
KOCMOC42

Мамкины хакеры нашли дыру в серваке и скачали данные. Чем больше взломов тем меньше анонимность!

Теперь их найдут большие дяди и дадут ремня

1
SkyraX

походу денува для них вообще была бы на полчаса, лучшеб играми занялись

1
Staip

Держу пари, что кто-то решил свести свои личные счёты =)

1
JeffSmith

Ну это прям странно, вначале NVIDIA, теперь Samsung - они там за безопасностью вообще не следят !?

0
vip291993

1. Не по фиг ли?
2. Если честно, вся эта "полезная информация" смахивает на редкостный фейк в попытках хорошо хайпануть и пропиариться. А учитывая мировые тенденции, не удивился бы узнав, что так на самом деле всё и есть.

12
JeffSmith vip291993

1. Не пофиг - мы даем им доступ к своим данным.
2. Я тоже так думал - но данные украденные у NVIDIA уже всплыли и были подтверждены

5

да не фейк это,про NVIDIA так точно,много что продают в DarkNetе,плюс код их сглаживания выложили в открытый доступ

0
AndralStormborn

Получается если у меня самсунг, то и мои данные у них? Надеюсь этих тварей найдут и замочат на месте.

0
teasper

Не бойся они только номер телефона твой знают. Но они даже тебе не позвонят

3
Achilles4real

Это наоборот круто, теперь я могу горячие фотки моих бывших куда нибудь выложить, и если что скажу что хакерсы взломали

0
StaticSaysMyNamE

Samsung делает сасай-кудасай.

-2
U1traMagnum

Владельцы самсунга:

-2
Z0rlg

о боже да всем насрать

5
1Archangel1

Нет. Они справятся, а вот если взломают эпл... посмеёмся.

-1
teasper

Прежде всего покупкой ты должен быть доволен. Я купил себе телефон. Теперь там где я взял его. Я никогда там уже не буду приобретать. Даже если они цену будут сбрасывать. И меня не устраивает мой телефон

-1
teasper

Это как я телвизор включил. А там нет музыкальных каналов. Пусть хрень несёт. Я его за руку поймаю

-1
Алик Дынник

Эти хакеры просто неудачники. В серьёзную компанию не берут, вот и ищут дырки в защите информации.Считают, что подвиг совершают.

-6
samara1488

хорошо что я сразу при покупке s22 ставил пиратскую прошивку

-8
kaiberserk

Пиратскую прошивку?) Это так вы кастом называете?

3
1Archangel1

Это касмтом, а не "пиратская" прошивка. Зачем на новый аппарат сразу ставить кастомку? Это же идиотизм...

0