微星被窃取1.5TB数据,黑客索要400万美元赎金

VSole2023-04-11 10:15:06

据外媒报道,全球硬件巨头微星(Micro-Star)近日已被一个名为“Money Message”的勒索软件团伙列入受害者名单,该勒索团伙发布了微星CTMS和ERP数据库的截图,声称窃取了微星源代码、密钥以及BIOS固件等各种敏感信息。

微星(Micro-Star),成立于1986年,是全球排名前三的主板厂商和显卡生产商,旗下产品还有台式机、笔记本电脑、服务器、工业系统、PC外围设备和信息娱乐产品等,年收入超过65亿美元。

据悉,微星遭窃取的文件总大小约为1.5TB。Money Message威胁称,要是微星不在一周内支付400万美元(约合人民币2750万元)的赎金,他们就将公开泄露所有窃取得手的文件。

“去跟你的经理说,我们有MSI源代码,包括开发bios的框架,我们还有私钥,可以登录这些bios的任何自定义模块,并将其安装在带有该bios的PC上。” Money Message的一位黑客对微星代理说道。

在这之后,微星在其官网上发布了一则声明,确认其最近有部分信息系统遭受了网络攻击。微星表示其信息部门发现网络异常后,及时启动了相关防御机制、采取恢复措施,并向政府执法机构和网络安全部门报告了这一事件。目前,受影响的系统已逐步恢复正常运行,对金融业务没有重大影响。另外,微星还特别敦促用户仅从其官方网站获取固件/ BIOS更新,并且不要使用官网以外来源的文件。

微星目前尚未透露关于该事件的更多详情,如攻击的时间、受影响的系统是否被加密、攻击者是否在事件期间窃取了业务和客户信息等。

微星不是今年该行业的第一个受害者,就在此次攻击发生不到一个月前,另一家知名PC制造商宏碁(Acer)也遭受了网络攻击。此外还有多家台湾硬件供应商在过去三年中曾遭受过勒索软件攻击,其中包括QNAP、Delta Electronics、GIGABYTE等。

黑客微星
本作品采用《CC 协议》,转载必须注明作者和本文链接
据悉,微星遭窃取的文件总大小约为1.5TB。在这之后,微星在其官网上发布了一则声明,确认其最近有部分信息系统遭受了网络攻击。微星表示其信息部门发现网络异常后,及时启动了相关防御机制、采取恢复措施,并向政府执法机构和网络安全部门报告了这一事件。微星目前尚未透露关于该事件的更多详情,如攻击的时间、受影响的系统是否被加密、攻击者是否在事件期间窃取了业务和客户信息等。
勒索软件团伙宣称从微星内部窃取到1.5TB数据,包括源代码和数据库,并要求支付400万美元赎金。Money Message现在威胁微星满足其勒索要求,否则将在约五天内公布这些据称被盗的文件。自发现问题以来,BleepingComputer已经多次联系微星,但对方没有回应置评请求。因此,BleepingComputer无法验证Money Message的数据泄露声明是否真实,也不确定他们威胁要泄露的数据是否属于微星
4月7日,知名硬件制造商微星发布公告,披露证实该公司遭到了网络攻击,这次攻击袭击了其“信息系统的一部分”。
4月7日,中国台湾电脑制造商微星(简称MSI)证实遭受了勒索病毒攻击。
过去安全研究人员通常是在实验室或地面上的模拟环境中执行太空网路的安全测试,而Moonlighter将成为第一个真正位于太空的安全测试平台。
已举办三届的Hack-A-Sat黑掉卫星大赛,首次从模拟形式走向实网对抗。今年的DEF CON上将出现大模型黑客赛、卫星黑客赛等热门活动。
近日,网络安全研究人员将展示他们如何在被称为世界上第一个道德卫星黑客演习的演示中夺取对欧洲航天局 卫星的控制权。此次演习计划在一系列高度机密的美国情报文件公布之前进行。Thales 表示,欧空局在整个演习过程中保留了对卫星系统的访问权限,以便之后可以恢复正常运行。尽管 Thales 演示的全部性质尚不清楚,但该公司表示其团队能够在看似传统的网络攻击中劫持用于操作演示卫星的多个系统。
今年DEF CON黑客大会在航空航天村举办Hack-A-Sat(黑掉卫星)比赛。该比赛由美国空军发起首个在轨卫星黑客挑战赛。
VSole
网络安全专家