Пореден голям доставчик на компютърни компоненти призна, че е станал жертва на кибератака. По-рано тази седмица ви разказахме за това, че Western Digital са претърпели киберинцидент. Услугите на компанията бяха недостъпни в продължение на дни, води се разследване. А сега за успешна атака към мрежите си съобщиха и от MSI – известният доставчик на дънни платки, персонални компютри, графични процесори и захранвания. И по всичко изглежда, че подобно на случая с WD, не става дума за обикновена хакерска атака, понеже от компанията призоваха потребителите си да внимават, когато налагат обновления към продуктите си.

The Register предава, че по-рано тази седмица хакерска група се е похвалила със снимки на откраднатото от тях от атака към MSI. Въпросната група, известна с името Money Message обявиха, че са откраднали записи от ERP и CTMS системите на MSI, изходен код, частни ключове и фърмуер за BIOS. Хакерите предоставиха срок от пет дни MSI да им платят откуп в размер на 4 000 000 долара, за да не публикуват данните в открит вид. Вчера MSI официално признаха за пробива, но не дадоха подробности за това, което е откраднато.

„MSI призовава потребителите да се сдобиват с актуализации за BIOS и фърмуера единствено от официалния сайт и да не използват файлове от източници различни от официалната уебстраница“, предупреждават от компанията. Предупреждението звучи стандартно, но както посочват The Register нерядко хората свалят актуализации за продуктите на компанията от различни, макар и надеждни сайтове от официалния. Но след този инцидент, качените в тези страници файлове, макар и привидно да изглеждат сигурни, може да съдържат зловреден код, а такъв на толкова ниско ниво, каквото заема фърмуера или BIOS е страховито.

MSI пишат, че клиентска информация не е откраднато, единствено, че системите им вече работят нормално и че не очакват финансови загуби, вследствие на атаката. Ако обаче регулаторите открият пропуски в сигурността на компанията е много вероятно да понесат сериозна глоба за това. Компанията се е свързала с властите за разследване на инцидента.

Атаката към MSI се явява третата подобна към голяма хардуерен производител за месец. В началото на март стана ясно, че хакери са откраднали 160 гигабайта от мрежата на лаптоп производителя Acer, а през тази седмица за сериозна атака алармираха и от Western Digital. В случая на Acer, потребител на ъндърграунд форума BreachForums обяви, че са откраднати документи и технически инструкции, ROM файлове, конфиденциални продуктови документи, ISO и Windows Imaging Format файлове, изпълними файлове, информация за бекенд инфраструктурата на компанията, продуктови ключове, BIOS компоненти и др.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!