传1.5T数据遭窃!台企微星证实遭黑客攻击,提醒用户下载BIOS需谨慎

VSole2023-04-11 10:22:21

4月7日,知名硬件制造商微星发布公告,披露证实该公司遭到了网络攻击,这次攻击袭击了其“信息系统的一部分”。

微星官方所发布的公告内容非常简短,对于此次攻击的细节(比如具体时间)和可能造成的潜在危害均未详细说明,只是含糊其辞地表示,该公司“检测到网络异常”,其网络安全部门“激活了相关防御机制,并采取了恢复措施”,并已经就该事件向相关执法部门进行了通报。

但是,根据第三方坊间传闻,有黑客团伙在针对微星方面中所实施的网络攻击中,窃取了该公司多项内部机密文件,以及源代码、私钥和BIOS固件,总数据容量大约为1.5TB。

该勒索团伙声称拥有开发、篡改微星BIOS所需的所有工具,有可能会植入恶意程序,然后以一种看似合法的方式对其进行数字签名,经过这样封包打包后的主板BIOS和微星官方的极为类似。

然后,黑客会在网络上通过各种渠道分发,普通用户将极难分辨,很容易中招翻车,一旦这些可能包含恶意代码的假冒微星BIOS被用户下载安装,其潜在危害将难以想象。

此外,还有传闻称,有黑客团队该声称窃取了微星公司大约1.5TB的数据,包括各种机密文件、BIOS文件以及相关开发工具,向微星方面勒索超过400万美元的赎金,扬言如果微星方面在未来几天不支付,将会公布这些数据。

请注意:以上内容均为坊间传闻,并不包含在微星官方所公布的声明文件中,微星方面尚未针对这些传闻做出正式回应,也未予证实。

在微星公司于4月7日的发布公告中,强烈建议、敦促其用户“仅从其官方网站获取固件/BIOS更新”(参阅图三),应该尽量避免从其它渠道下载。

微星最后强调,此次网络攻击事件没有对运营和财务造成“重大”影响,并已加强了安全保护 措施,以确保存储在受影响系统上的数据是安全的。该公司将继续“致力于保护消费者,员工和合作伙伴的数据安全和隐私,并将继续加强其网络安全架构和管理,以保持未来的业务连续性和网络安全。”

目前该事件仍然在继续发展中,微星方面尚未公布详情,也未对传闻进行回应,小编会在第一时间分享最新动态,敬请关注。

最后提醒所有微星用户:如果要下载、更新硬件BIOS,请务必访问微星官网,以避免造成不必要的损失。

bios微星
本作品采用《CC 协议》,转载必须注明作者和本文链接
4月7日,知名硬件制造商微星发布公告,披露证实该公司遭到了网络攻击,这次攻击袭击了其“信息系统的一部分”。
4月7日,中国台湾电脑制造商微星(简称MSI)证实遭受了勒索病毒攻击。
微星拒绝支付赎金后,勒索软件团伙开始公开微星的一些敏感数据
据悉,微星遭窃取的文件总大小约为1.5TB。在这之后,微星在其官网上发布了一则声明,确认其最近有部分信息系统遭受了网络攻击。微星表示其信息部门发现网络异常后,及时启动了相关防御机制、采取恢复措施,并向政府执法机构和网络安全部门报告了这一事件。微星目前尚未透露关于该事件的更多详情,如攻击的时间、受影响的系统是否被加密、攻击者是否在事件期间窃取了业务和客户信息等。
微星拒付赎金后,其固件签名私钥和英特尔的OEM私钥遭勒索软件组织泄露,包括联想、英特尔、微星、超微等多家PC设备和半导体巨头受到影响。该公司在4月初证实遭Money Message勒索软件组织攻击,后者宣称已经窃取了该公司的一些源代码,并要求微星支付400万美元用于赎回或删除泄露数据。
勒索软件团伙宣称从微星内部窃取到1.5TB数据,包括源代码和数据库,并要求支付400万美元赎金。Money Message现在威胁微星满足其勒索要求,否则将在约五天内公布这些据称被盗的文件。自发现问题以来,BleepingComputer已经多次联系微星,但对方没有回应置评请求。因此,BleepingComputer无法验证Money Message的数据泄露声明是否真实,也不确定他们威胁要泄露的数据是否属于微星
Money Message勒索病毒加密过程当加密完成后,Money Message勒索病毒会弹出勒索信,提示用户所有数据文件已被加密,需要支付赎金来解密,若用户自行恢复数据,就会使数据文件永久性损毁。面对勒索病毒攻击,与其他行业相比,制造业企业防范相对薄弱。
近日,知名软硬件公司American Megatrends International(安迈,简称AMI)开发的MegaRAC基带管理控制器(BMC)软件曝出了两个新的严重漏洞。BMC是一种微型计算机,焊接到了服务器的主板上,使云中心及其客户可以简化远程管理大批计算机的任务。这使管理员们能够远程重装操作系统、安装和卸载应用程序,以及控制整个系统的几乎其他各个方面,甚至在关闭时也能控制。
6月11日,国务院办公厅发布《国务院2021年度立法工作计划》,要求加强重点领域、新兴领域、涉外领域立法。网络安全方面,该计划明确的立法项目包括:预备提请全国人大常委会审议电信法草案;制定关键信息基础设施安全保护条例(网信办、工信部、公安部起草)、数据安全管理条例(网信办组织起草)、商用密码管理条例(密码局起草)。此外,该计划明确提出,健全规范平台企业发展、数据收集使用管理等方面的法律制度。(信息
脑制造商宏碁公司确认,有人入侵了其一台服务器,并在网上出售声称是宏碁机密信息的 160GB 数据。"据网络犯罪论坛 BreachForums 上一个化名为 Kernelware 的黑客周一发布的帖子称,从宏碁窃取的 " 各种机密资料 " 共计 160GB,包括 655 个目录和 2,869 个文件。截至 IT 之家发稿,宏碁没有回应关于被盗数据性质以及是否验证了泄露信息的问题。
VSole
网络安全专家