继英伟达后,三星190GB机密数据遭同一黑客组织泄露

VSole2022-03-07 16:50:50

据外媒报道,上周五,距Lapsus$从Nvidia那里窃取1TB机密数据还未过几日(黑客威胁英伟达解除挖矿锁,否则泄露源代码等机密数据),该黑客组织又发布了窃取自韩国电子巨头三星的190GB机密数据,其中包含生物识别解锁算法及各类源代码。

Lapsus$在Telegram上发布了部分盗窃数据截图:

据Lapsus$所说,泄露的数据包括:

安装在三星 TrustZone(TEE)上的每个受信任小程序 (TA) 的源代码,用于敏感操作(例如硬件加密、二进制加密、访问控制);

所有生物识别解锁操作的算法,包括直接与传感器通信的源代码;

所有最新三星设备的引导加载程序源代码;

来自高通的机密源代码;

三星激活服务器的源代码;

用于授权和验证三星帐户的技术的完整源代码(包括 API 和服务)。

如果黑客所言为实,此数据泄露事件无疑会对三星造成严重影响。

该组织已经上传了窃取的数据,通过torrent分发。目前Lapsus$尚未言及其目的,因此不清楚该组织是想向三星索要赎金还是有着其他要求,毕竟在前不久发生的英伟达数据泄露事件中黑客表露出了非常鲜明的利益诉求。

三星表示他们目前正在评估情况,尚未对此事做出更多回应。

资讯来源:bleepingcomputer

转载请注明出处和本文链接

每日涨知识

EL表达式注入漏洞

和SpEL、OGNL等表达式注入漏洞是一样的漏洞原理,即表达式外部可控导致攻击者注入恶意表达式实现任意代码执行。一般的,EL表达式注入漏洞的外部可控点入口都是在Java程序代码中,即Java程序中的EL表达式内容全部或部分是从外部获取的。

黑客三星
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全研究人员努力维护数字世界安全,但他们的自己的人身安全却不时面临风险。只要在这个领域待的够久,总会听说几件信息安全专业人员受到威胁的事,或者自己就经历过人身威胁事件。 一位出于保护家人的目的而选择匿名的安全专家表示,过去几年里“专注网络犯罪的几个人都收到了死亡威胁”,其中一些人甚至决定低调保命或者转行。他们不想让自己的家人“因为爸爸是个会招来坏人的安全研究员”而陷入危险。
Pwn2Own Toronto 2022 黑客大赛首日,多队收获高额奖金!
Lookout和Kaspersky最新发布的一项研究表明,据信以色列国防军的100多名以色列军人已成为间谍软件的目标。然而,以色列国防军可能不是唯一的目标。据卡巴斯基研究人员称,维佩拉特攻击行动始于7月,至今仍在继续。以色列国防军与卡巴斯基实验室和了望台密切合作,调查这起事件,并推测哈马斯是这些袭击的幕后黑手。
印尼央行遭勒索软件袭击,超 13GB 数据外泄印尼央行遭 Conti 勒索软件袭击,内部十余个网络系统感染勒索病毒。据勒索团伙称,已成功窃取超过 13GB 的内部文件,如印尼央行不支付赎金,将公开泄露数据。月渥太华卡车司机抗议活动捐赠网站现安全漏洞,捐赠者数据遭曝光渥太华抗议加拿大国家疫苗规定的卡车司机使用的捐赠网站修复了一个安全漏洞,该漏洞暴露了部分捐赠者的护照和驾驶执照。
参赛者们还成功演示了对不同厂商的打印机和路由器中的零日漏洞的利用,其中有佳能、Lexmark、惠普、NETGEAR、Synology、TP-Link、Mikrotik等。
三星公司第三方应用程序漏洞遭黑客利用
The Hacker News 网站披露,三星 Galaxy Store 中披露一个现已修复的安全漏洞,该漏洞可能会触发受影响手机上的远程命令执行。据悉,该漏洞由一名独立安全研究员发现并上报,主要影响 Galaxy Store 4.5.32.4 版本,与处理某些深度链接时出现的跨站脚本漏洞有关。之后,当用户访问该链接时,可能被用来在三星设备上下载和安装带有恶意软件的应用程序。
近日,据谷歌 TAG 研究人员报告说,与朝鲜有关联的 APT 组织冒充三星招聘人员,这是一场鱼叉式网络钓鱼活动,目标是提供恶意软件解决方案的韩国安全公司。 谷歌TAG观察到一个由朝鲜政府支持的黑客组织,该组织之前曾将安全研究人员伪装成三星招聘人员,并向多家提供恶意软件解决方案的韩国信息安全公司的员工发送虚假工作机会。” 这些电子邮件包含一份 PDF,据称是三星某个职位的职位描述;但是,PDF 格
三星设备的Galaxy Store应用程序中披露了一个现已修补的安全漏洞,该漏洞可能会导致受影响手机上的远程命令执行。该漏洞影响Galaxy Store 4.5.32.4版本,与处理某些深层链接时发生的跨站点脚本漏洞有关。Galaxy Store应用程序中发现的漏洞与三星营销和内容服务的深度链接配置有关,这可能导致注入MCS网站的任意代码执行。
VSole
网络安全专家