Samsung se convierte en la próxima víctima de Lapsus$ Ransomware Gang

Apenas unos días después de que la banda de ransomware Lapsus$ logró un golpe en Nvidia y supuestamente exfiltró alrededor de 1 TB de datos de la red del fabricante de chips, el mismo equipo criminal atacó a otro gigante de la electrónica. Samsung de Corea del Sur emitió un comunicado el 7 de marzo de 2022 que confirmó lo que la compañía denominó una "violación de seguridad".

Lapsus$ reclama 190GB robados

Según el gigante de la telefonía móvil, no se ha accedido ilegalmente a los datos relacionados con sus empleados y consumidores. Sin embargo, Lapsus$ publicó una filtración parcial de la información que aparentemente extrajeron de la red de Samsung.

Según fuentes del sitio web de seguridad de la información, Security Affairs, que publicaron capturas de pantalla de los datos filtrados, incluían código fuente que pertenecía tanto a Samsung como a Qualcomm, el principal proveedor de CPU para teléfonos de la compañía.

Los investigadores están preocupados por una posible filtración de las claves de firma de Samsung como parte de la filtración. Esas claves permiten al fabricante del teléfono controlar y mantener Samsung TrustZone, el entorno de múltiples componentes que brinda funcionalidad de seguridad para los dispositivos de la empresa.

Lapsus$ se ha convertido en uno de los nombres más destacados del ransomware, especialmente después de esos dos últimos ataques exitosos. La misma banda criminal atacó a dos de los medios de comunicación más grandes de Portugal. Ahora, los dos ataques confirmados a Nvidia y Samsung realmente han establecido a Lapsus$ como una entidad formidable.

Fuente de Samsung Galaxy filtrada

Samsung confirmó que la información extraída incluye "algún código fuente relacionado con el funcionamiento de los dispositivos Galaxy". Los fragmentos de código examinados como parte de la filtración publicada por los piratas informáticos, que supuestamente robaron alrededor de 190 GB de datos, incluyen el código fuente del cargador de arranque y el código de autenticación utilizado por Samsung.

La rápida sucesión en la que dos grandes gigantes del hardware fueron atacados y violados con éxito, con enormes cantidades de datos robados por delincuentes, muestra que nadie es demasiado grande para caer cuando se trata de seguridad cibernética.

March 8, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.