قراصنة يدعون خرق بيانات ضخمة من سامسونغ.. والشركة تقيم الأضرار – الحقيقة نت

قراصنة يدعون خرق بيانات ضخمة من سامسونغ.. والشركة تقيم الأضرار

قامت مجموعة القرصنة في أمريكا الجنوبية $ Lapsus بتسريب كم هائل من البيانات السرية التي يزعمون أنها من شركة Samsung ، عملاق الإلكترونيات الاستهلاكية في كوريا الجنوبية.

يأتي التسريب بعد أقل من أسبوع من إصدار شركة $ Lapsus لأرشيف مستندات سعة 20 جيجابايت من أصل 1 تيرابايت من البيانات المسروقة من Nvidia Designer ، وهي شركة تصميم GPU.

في ملاحظة تم نشرها ، قامت مجموعة القرصنة بتسويق إصدار بيانات Samsung عبر لقطة لتوجيهات برمجة C و C ++ في برامج Samsung.

بعد فترة وجيزة من إزعاج متابعيهم ، نشر $ Lapsus وصفًا للتسريب القادم. وقالت إنها تحتوي على شفرة مصدر سرية لشركة Samsung حصلت عليها من خلال الخرق الأمني.

يبدو أن التسريب يحتوي أيضًا على بيانات سرية من شركة Qualcomm. يتضمن الوصف حسب المجموعة: • رمز المصدر لكل برنامج صغير موثوق به TA مثبت في بيئة Samsung TrustZone المستخدمة للعمليات الحساسة (مثل تشفير الأجهزة والتشفير الثنائي والتحكم في الوصول). • رمز مصدر مدير التمهيد لجميع أجهزة Samsung الحديثة وخوادم تنشيط الشركة ، بالإضافة إلى رمز المصدر الكامل للتقنية المستخدمة للمصادقة عبر حسابات Samsung ، بما في ذلك واجهات برمجة التطبيقات والخدمات. • خوارزميات لجميع عمليات فتح المقاييس الحيوية. • شفرة المصدر السرية من Qualcomm.

إذا كانت التفاصيل المذكورة أعلاه دقيقة ، فهذا يعني أن الشركة تعرضت لخرق كبير للبيانات قد يتسبب في أضرار جسيمة للشركة.

قام $ Lapsus بتقسيم البيانات المسربة إلى ثلاثة ملفات مضغوطة بحجم 190 جيجابايت تقريبًا. أتاحت المجموعة الملفات عبر ملف تورنت. وقالت المجموعة أيضًا إنها قد تضيف المزيد من الخوادم لزيادة سرعة التنزيل.

يحتوي الجزء الأول على تفريغ التعليمات البرمجية المصدر والبيانات ذات الصلة حول الأمان والحماية وإدارة التمهيد و Knox و TrustedApps وعناصر أخرى متنوعة.

تقول شركة Samsung إنها تقيم الوضع

يحتوي الجزء الثاني على تفريغ شفرة المصدر والبيانات ذات الصلة حول أمان الجهاز وتشفيره. بينما يحتوي الجزء الثالث على مستودعات مختلفة من Samsung Github.

وفقًا لصحيفة The Korean Herald ، فإن الشركة الكورية الجنوبية تقوم بتقييم الموقف.

أعلنت شركة $ Lapsus مسؤوليتها عن خرق بيانات Nvidia. قالت إنها حصلت على ما يقرب من 1 تيرابايت من البيانات السرية من Nvidia. بما في ذلك الخطط ورمز المصدر للسائقين.

وطالبت المجموعة أن تقدم Nvidia شفرة المصدر للسائقين. وطالبت أيضًا بإزالة محدد التعدين المشفر من وحدات معالجة الرسومات RTX 30-series.

ليس من الواضح ما قد تطالب به المجموعة من Samsung. وقالت الجماعة في السابق إن أفعالها ليست ذات دوافع سياسية.

المصدر: العربية