Az Nvidia feltörése mögött álló csoport leigázta a Samsung szervereit is és rengeteg értékes adatot tett nyilvánossá
Manapság szinte már fel sem kapjuk a fejünket, ha a hírekben újabb nagyszabású kibertámadásról hallunk, melyet valamely ismert cég ellen követtek el. Azonban a Samsung által nemrégiben elszenvedett támadás talán megér pár percet a figyelmünkbõl, hiszen olyan technológiák juthattak a támadók kezére, mint az összes biometrikus azonosítási rendszerük, vagy a titkosítási és hozzáférési eljárásaik forráskódjai. A lista kellõen tömör és velõs, ahogy az elszipkázott és ki is szivárogtatott adatok is, mivel közel 200 GB-ról van szó.
Alig telt el néhány nap az Nvidia hálózatának feltörése, és a nagyjából egy 1 terabájtnyi céges adat meglovasítása óta, nagyon úgy tûnik, hogy a Samsung szintén egy hasonló, nagy jelentõségû támadás áldozata lett. Nehéz lenne tagadni, hogy a hackerek sok szempontból bõven meghaladták még a legnagyobb technológiai vállalatok védelmi képességeit is, ám a tényszerûség ezt az állítást aligha teszi megnyugtatóvá. A Bleeping Computer friss jelentése szerint a Samsungot nemrég pontosan ugyanaz a dél-amerikai Lapsus$ hackercsoport érte utol, aki az Nvidia-t a videokártyáikba épített bányászkorlátozás eltörlésével, és az LHR technológia kiszivárogtatásával zsarolta. Az újabb eset azonban nem csak az ellopott adatok mennyisége, vagy az ott szereplõ részletek gyakorlati és szellemi értéke miatt érdekes, mivel a dél-koreai óriásvállalat állítása szerint zsarolásról vagy váltságdíjról (egyelõre) szó sem esett.
Ugyan a Lapsus$ hackereit tömörítõ csoport "zsarolóbandaként" vált hírhedté, ám ezúttal "csak" az újabb hackelés és adatlopás kapcsán cikkeznek róluk, mivel a sikeres adatlopási akciójukról azért most sem felejtettek el bizonyítékokat szivárogtatni, sõt. Elõször egy újabb képernyõfotóval indítottak a Telegram-csatornájukon, kedvcsinálóként pedig nagyjából annyit írtak, hogy egy kibertámadásból származó "bizalmas Samsung-forráskódot" tartalmaz. Ezt követõen jött a meglepetés, ugyanis anélkül, hogy bármiféle nyilvános követelést fogalmaztak volna meg a céggel szemben, egyszerûen megosztották azt a torrentfájlt, melynek segítségével lényegében mindenki számára hozzáférhetõvé váltak a bizalmas céges adatok. A listán lényegében a következõ tételek szerepelnek:
A három tömörített archívumot tartalmazó torrenthez amúgy egy-egy rövid leírás is tartozik, hogy mindenki átlássa, melyik állomány mit tartogat. Azon túl, hogy ezek igen értékes fejlesztések és egyéb, hosszútávú biztonsági aggályokat is felvetnek, az igen különös, hogy nem tettek említést a Samsung megkeresésérõl. Míg a Bleeping Computer állítólag a Samsung válaszára vár, a Wccftech azt írja, hogy a Samsung illetékesei már vizsgálják az ügyet, az esetleges követeléssel kapcsolatban azonban nem nyilatkoztak. Az ilyen esetekben a "nem tárgyalunk terroristákkal" gyakori protokoll a cégek részérõl, az viszont különös, hogy a zsarolásban utazó Lapsus$ még egy Samsungnak címzett cinikus kommentárt is megspórolt bejelentésbõl, inkább szimplán csak kiszivárogtatta a teljes fogást. Ez persze nem jelenti azt, hogy a háttérben nem zajlott legalább egyoldalú kommunikáció, de az sem kizárt, hogy ez a 190 GB valójában maga az üzenet, a Lapsus$ kezében pedig valami ezeknél is értékesebb lapulhat, melyrõl tudják, hogy a Samsungnak elég fontos ahhoz, hogy egy megfelelõ egyezség reményében még várjanak egy kicsit az említésével .
A Samsungnak valószínûleg van min tanakodnia, ugyanis a szivárgásban olyan jelentõs partnereik is érintetté váltak, mint a Qualcomm, vagy akár az Apple.