Samsung piraté : 190 gigaoctets de données dévoilés

Brèves sur la cybersécurité B2B

Partager le post

Le fabricant d'électronique coréen Samsung a dû admettre un piratage de données dans lequel 190 Go de données ont d'abord été volés et maintenant publiés. Il n'y a pas de données utilisateur dans les données, mais des codes sources et des instructions sur la façon dont Samsung protège ses appareils mobiles en interne. Cela pourrait signifier une augmentation des attaques contre les appareils Samsung dans les mois à venir.

Samsung a récemment admis qu'il pourrait y avoir eu une faille de sécurité liée à certaines données internes de l'entreprise. Samsung a désormais renforcé sa cybersécurité. Les données volées et maintenant publiées contiendraient des codes sources utilisés dans les téléphones portables Samsung. Cela devrait également inclure des informations sur les mesures de sécurité internes.

Le groupe de hackers Lapsus$ a capturé le code source

Selon Samsung, le célèbre groupe de hackers Lapsus$ était l'attaquant. Ils ont capturé 190 Go de données. Par exemple, le groupe aurait déjà attaqué Nvidia et y aurait capturé des données. Cependant, Samsung déclare que les données volées n'incluaient aucun accès ou mot de passe aux téléphones portables des clients. Néanmoins, il pourrait être plus facile pour les attaquants d'attaquer un téléphone portable Samsung à l'avenir. Après tout, les données volées contiennent également des informations sur la technologie de sécurité des téléphones portables Samsung.

Lapsus$ lui-même a peut-être commenté le contenu de la fuite de données, affirmant qu'elle contenait du "code source confidentiel Samsung" résultant d'une violation. Comme liste de contenu, ils ont présenté:

  • Code source pour chaque Applet de confiance (TA) installé dans l'environnement TrustZone de Samsung et utilisé pour des opérations sensibles (par exemple, cryptographie matérielle, cryptage binaire, contrôle d'accès)
  • Algorithmes pour toutes les opérations de déverrouillage biométrique
  • Code source du chargeur de démarrage pour tous les appareils Samsung récents
  • Code source confidentiel de Qualcomm
  • Code source des serveurs d'activation de Samsung
  • Code source complet pour la technologie d'autorisation et d'authentification de compte Samsung, y compris les API et les services

Si la liste est correcte et que toutes ces informations sont vraiment là, Samsung a beaucoup de travail à faire pour protéger les utilisateurs à l'avenir. Il n'y a pas de rapport détaillé sur le piratage de Samsung. Mais Bleeping Computer semble connaître quelques détails techniques sur l'incident.

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus