微星固件映像签名密钥遭泄露,危及上百种产品

VSole2023-05-10 09:15:48

上个月,硬件巨头微星(MSI)遭受了勒索软件攻击,攻击者声称窃取了1.5TB的数据(包括源代码、密钥以及BIOS固件等各种敏感信息)。最近,在微星拒绝支付赎金后,该勒索软件团伙开始在其数据泄漏网站上公开微星的被盗数据。

据悉,泄露的固件映像签名密钥影响57款MSI产品,泄露的Intel Boot Guard密钥影响该公司的166款产品。泄露的Intel Boot Guard密钥被认为会影响包括英特尔、联想、超微在内的多个设备供应商。

固件映像签名密钥是硬件安全基础设施的重要组成部分,用于验证固件真实可信、没有被软件开发人员或设备制造商以外的任何人篡改。Intel Boot Guard则是一种处理器保护措施,可以防止计算机运行非系统制造商发布的固件映像。

这些密钥的泄露会带来重大安全风险,因为不法分子可以用其将感染恶意软件的固件映像或固件更新推送为合法的。由于固件通常在操作系统启动之前启动,恶意代码可能会逃过杀毒软件或其他安全措施的监测。攻击者还可以使用密钥修改固件,严重影响设备的可靠性。

固件安全公司Binarly的创始人兼首席执行官Alex Matrosov在一条推文中表示:“已确认,英特尔OEM私钥泄露,对整个生态系统产生影响。似乎在基于第11代Tiger Lake、第12代Adler Lake和第13代Raptor Lake的某些设备上,Intel Boot Guard可能无效。”

该泄露事件发生于一个月前,攻击者是一个名为Money Message的勒索软件团伙。当时微星在事后表示,受影响的系统已逐渐恢复正常运行,对财务业务没有重大影响。并建议用户仅从其官方网站获取固件/BIOS更新,并避免从其他来源下载文件。

软件微星
本作品采用《CC 协议》,转载必须注明作者和本文链接
勒索软件团伙宣称从微星内部窃取到1.5TB数据,包括源代码和数据库,并要求支付400万美元赎金。Money Message现在威胁微星满足其勒索要求,否则将在约五天内公布这些据称被盗的文件。自发现问题以来,BleepingComputer已经多次联系微星,但对方没有回应置评请求。因此,BleepingComputer无法验证Money Message的数据泄露声明是否真实,也不确定他们威胁要泄露的数据是否属于微星
微星拒绝支付赎金后,勒索软件团伙开始公开微星的一些敏感数据
微星拒付赎金后,其固件签名私钥和英特尔的OEM私钥遭勒索软件组织泄露,包括联想、英特尔、微星、超微等多家PC设备和半导体巨头受到影响。该公司在4月初证实遭Money Message勒索软件组织攻击,后者宣称已经窃取了该公司的一些源代码,并要求微星支付400万美元用于赎回或删除泄露数据。
据悉,微星遭窃取的文件总大小约为1.5TB。在这之后,微星在其官网上发布了一则声明,确认其最近有部分信息系统遭受了网络攻击。微星表示其信息部门发现网络异常后,及时启动了相关防御机制、采取恢复措施,并向政府执法机构和网络安全部门报告了这一事件。微星目前尚未透露关于该事件的更多详情,如攻击的时间、受影响的系统是否被加密、攻击者是否在事件期间窃取了业务和客户信息等。
据Cyber News 5月5日消息,有网络攻击者泄露了著名硬件厂商微星科技的固件映像签名密钥,这些密钥是区分合法和恶意更新的关键组件。据固件供应链安全平台 Binarly 首席执行官 Alex Matrosov 称,泄露的固件密钥影响了 57 款 微星产品,而泄露的 BootGuard 密钥影响了该公司 166 款产品。
2023年3月,Money Message勒索团伙针对微星(MSI)公司的网络攻击成功后,泄露了MSI的一些内部资料,其中包括BootGuard私钥等敏感数据。BootGuard安全机制是Intel硬件信任体系中重要的组成部分,而其私钥被泄露,预示着对于某些型号的设备,BootGuard这一主要的安全机制将被绕过。同时,泄露资料中还包括UEFI固件镜像签名密钥。
4月7日,中国台湾电脑制造商微星(简称MSI)证实遭受了勒索病毒攻击。
Money Message勒索病毒加密过程当加密完成后,Money Message勒索病毒会弹出勒索信,提示用户所有数据文件已被加密,需要支付赎金来解密,若用户自行恢复数据,就会使数据文件永久性损毁。面对勒索病毒攻击,与其他行业相比,制造业企业防范相对薄弱。
谁将左右AI PC未来?
2024-01-19 15:39:02
在过去一年,以大模型为代表的生成式人工智能(GenAI)席卷全球,消费端对于GenAI的普惠期待与日俱增。2023年以来,AI PC被视作个人大模型普惠的第一终端,其受追捧程度甚至超过了智能手机。
思科正在阻止其SD-WAN解决方案和智能软件管理器卫星中的关键漏洞。思科警告其针对企业用户的广域网解决方案的软件定义网络中存在多个严重漏洞。思科发布了补丁程序,解决了八个缓冲区溢出和命令注入SD-WAN漏洞。这些漏洞中最严重的漏洞可能被未经身份验证的远程攻击者利用,从而以root特权在受影响的系统上执行任意代码。思科在周三的公告中表示:“思科已经发布了解决这些漏洞的软件更新。”
VSole
网络安全专家