Samsung wird das nächste Opfer der Lapsus$ Ransomware Gang

Nur wenige Tage, nachdem die Lapsus$-Ransomware-Bande Nvidia einen Treffer versetzt und angeblich rund 1 TB Daten aus dem Netzwerk des Chipherstellers exfiltriert hatte, griff dieselbe kriminelle Gruppe einen anderen Elektronikgiganten an. Südkoreas Samsung veröffentlichte am 7. März 2022 eine Erklärung, die bestätigte, was das Unternehmen als „Sicherheitsverletzung“ bezeichnete.

Lapsus $ behauptet, 190 GB gestohlen zu haben

Nach Angaben des Mobilfunkriesen wurde nicht illegal auf Daten seiner Mitarbeiter und Verbraucher zugegriffen. Lapsus$ veröffentlichte jedoch ein teilweises Leck der Informationen, die sie anscheinend aus dem Samsung-Netzwerk herausgefiltert haben.

Laut Quellen der infosec-Website Security Affairs, die Screenshots der durchgesickerten Daten veröffentlichten, enthielten sie Quellcode, der sowohl Samsung als auch Qualcomm gehörte – dem Hauptlieferanten des Unternehmens für Telefon-CPUs.

Die Forscher sind besorgt über ein mögliches Leck von Samsungs Signaturschlüsseln als Teil des Verstoßes. Diese Schlüssel ermöglichen es dem Telefonhersteller, die Samsung TrustZone zu kontrollieren und zu warten – die aus mehreren Komponenten bestehende Umgebung, die Sicherheitsfunktionen für die Geräte des Unternehmens bereitstellt.

Lapsus$ ist zu einem der bekanntesten Namen im Bereich Ransomware geworden, insbesondere nach diesen letzten beiden erfolgreichen Angriffen. Dieselbe kriminelle Gruppe griff zwei der größten portugiesischen Medien an. Jetzt haben die beiden bestätigten Angriffe auf Nvidia und Samsung Lapsus$ wirklich als eine beeindruckende Einheit etabliert.

Samsung Galaxy-Quelle durchgesickert

Samsung bestätigte, dass die exfiltrierten Informationen „einigen Quellcode im Zusammenhang mit dem Betrieb von Galaxy-Geräten“ enthalten. Die Code-Blöcke, die im Rahmen des von den Hackern veröffentlichten Lecks untersucht wurden, die angeblich rund 190 GB Daten gestohlen haben, umfassen den Bootloader-Quellcode und den von Samsung verwendeten Authentifizierungscode.

Die schnelle Folge, in der zwei große Hardware-Giganten angegriffen und erfolgreich geknackt wurden, wobei massive Datenmengen von Kriminellen gestohlen wurden, zeigt, dass niemand zu groß ist, um zu fallen, wenn es um Cybersicherheit geht.

March 8, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.