2021. 08. 09

A Gigabyte-ot is utolérték a hackerek, beindult a zsarolás

Az ismert vállalat is áldozattá vált, a RansomEXX váltságdíjat követel az adatokért

Manapság már nem igen szorul magyarázatra, hogy a biztonságot az online térben még a legnagyobb ipari szereplők sem vehetik készpénznek. Miután a Microsoft mellett még a legnagyobb védelmi és biztonságtechnikai szolgáltatók közül is többen elestek, nem lepődünk meg azon, hogy az egyszerű hardvergyártók is az úgynevezett kiberbűnözők célkeresztjébe kerülnek. Most például a Gigabyte rendszerét törték fel, és a szokásos adattitkosítást is bevetették.

Áttörték a Gigabyte digitális falait. (Kép: abijita.com)


A tajvani illetőségű vállalatnál nem indult valami jól az augusztus, ugyanis nemrég hivatalosan is elismerték a történteket. Az aktuális esetről többek között a Bleeping Computer számolt be, miszerint az alaplapjairól és videokártyáiról jól ismert Gigabyte is online támadást szenvedett el, melyben több adattárolójukhoz is illetéktelenek fértek hozzá, információkat másoltak le, majd távozáskor kódoltak is egy adagot, így szerezve alkupozíciót a későbbi követelésekhez. A cég szóvivője eleinte igyekezett óvatosan kommunikálni és azt nyilatkozta, hogy a behatolók csak kevés szerverüket érték el, ám a sajtó jelenleg úgy tudja, hogy ez nem egészen fedi a valóságot. Mint kiderült, a támadás keddről szerdára virradó éjjel zajlott, a Gigabyte pedig a tajvani weboldala mellett nagyjából a teljes helyi rendszerét is kénytelen volt leállítani, hogy ezzel csökkentse a potenciális károkat.

Egy darabig nem működött az oldal és a garanciális kérelmek leadására is várni kellett.


Amint észlelték az esetet, a szerverek lekapcsolása után egyből értesítették a hatóságokat. A hivatalos tájékoztatás ugyan kifejezetten szűkszavúra sikerült, de a sajtó már magabiztosan hangoztatja, hogy a felelős a RansomEXX néven tevékenykedő csoport. Erre több részlet is utal, például kiderült, hogy a Gigabyte sem úszta meg a zsarolóvírust, mely a titkosított szervereken túl azért is problémás lehet, mivel az akció során mintegy 112GB adatot is sikerült elszipkázni tőlük, a csomag egy része pedig igazán érzékeny tartalommal bír. A Bleeping Computer nem csak ehhez a részlethez fért hozzá, de egy ismeretlen forrásán keresztül megszerezte és közzé is tette azt a zsarolólevelet is, melyet a támadók jó szokásuk szerint a Gigabyte szerverein is ott hagytak. Mikor a csapat végrehajtja egy hálózat, vagy adattár titkosítását, a kis jegyzetben meghagyják egy nem nyilvános oldal elérhetőségét, ahol az áldozat egyetlen kódolt fájlt feloldva megbizonyosodhat a fenyegetés hitelességéről, illetve meghagyhatja azt az e-mail címet, ahol ezt követően megkezdődhetnek a tárgyalások.

Egyértelmű isntrukciók, ahogy azt a zsarolósuliban taníták.


A privát oldalra érve az illetékesek, illetve a néhány beavatott újságíró azzal szembesült, hogy a hackerek állítása szerint nagyjából 112GB adat került a birtokukba, ami nagyrészt a Gigabyte belső hálózatából, illetve az American Megatrends Git Repository-ból (adattár) származnak. Maga a zsarolás persze ezután következett, ugyanis az is olvasható volt, hogy amennyiben követelések süket fülekre találnának, készen állnak az ellopott adatok közzétételére. A biztonság kedvéért azért néhány képernyőfotóval azt is bizonyították, hogy többek között az AMD-hez és az Intelhez köthető bizalmas információkat is birtokolnak, részben processzorokkal kapcsolatos belsős részletekkel, melyekre természetesen egytől-egyig érvényes titoktartási megállapodás vonatkozik. Ez azt jelenti, hogy bár úgy tűnhet, hogy most a Gigabyte nyaka körül szorul igazán a hurok, pár céges partnerüknek szintén nem lehet túl őszinte a mosolya.

112GB, az élen az Intel, az AMD és az American Megatrends bizalmas adataival.


A RansomEXX zsarolóvírus művelet eredetileg Defray néven indult 2018-ban, de 2020 júniusában RansomEXX-re keresztelték át, amikor aktívabbá váltak. Amint hozzáférést szereznek a hálózathoz, további hitelesítő adatokat gyűjtenek be, miközben szépen lassan átveszik az irányítást a Windows tartományvezérlő felett. A hálózaton való oldalirányú terjedés során a zsarolóvírus banda adatokat porszívóz fel a titkosítatlan eszközökről, amiket később a váltságdíj kizsarolásához használhat. Ez a módszer már sokaknak ismerős lehet, de RansomEXX-nek van egy másik érdekessége is, mivel nem csak a Windows-eszközöket veszi célba, hanem létrehozott egy Linux-titkosítót is a VMware ESXi szervereket futtató virtuális gépek titkosítására. Az elmúlt hónapban a RansomEXX egyre aktívabbá vált, mivel nemrégiben megtámadták az olaszországi Lazio régiót és az ecuadori állami Corporación Nacional de Telecomunicación (CNT) vállalatot is. A zsarolóvírus-banda további nagy nyilvánosságot kapott támadásai közé tartoznak Brazília kormányzati hálózatai, a texasi közlekedési minisztérium (TxDOT), a Konica Minolta, az IPG Photonics és a Tyler Technologies.

A tajvani hardvercégek között a Gigabyte távolról sem számít az elsőnek, a sorban ugyanis olyan nevek előzik meg, mint például az Acer, az AdvanTech, a Compal, a Quanta és a Garmin. Miután az újságírók átnézték a bizonyítékokat – melyeket természetesen már nem tettek közzé – felkeresték a Gigabyte-ot is, de egyelőre nem kaptak választ.

2021. 08. 09

Mi a BIOS, a CMOS és hogyan érjük el őket?
Összefoglalónk az alaplapok és egyben a PC-k rejtélyes kezelőfelületétét mutatja be
Megvettem az első számítógépemet, csak a BIOS-szal ne kelljen vacakolnom. Egyáltalán mi az és mit kezdjek vele? Sok felhasználó gondol így első számítógépére, de még sokszor azok is, akik már egy ideje használják és nem most húzták le a fóliát frissen összeszerelt gépükről. A következő sorok arra tesznek kísérletet, hogy bemutassák, mi is az a BIOS, hogyan jutunk oda a különböző gyártók alaplapjain, és mit tehetünk, ha egyes beállítások miatt gondokat tapasztalunk.
A BIOS
A BIOS a Basic Input/Output System rövidítése és egy olyan beépített firmware, melyet minden számítógép esetében az alaplapon találunk és alapvetően a rendszerindításért felel. Egy olyan aprócska szoftver, mely felismeri, diagnosztizálja és kezeli egy számítógép legfontosabb alkatrészeit, tehát a processzort és a RAM-ot, melyek nélkül a gép el sem indulna, illetve a háttértárakat és az USB portokat melyek az operációs rendszer betöltéséhez, illetve a kezeléséhez szükséges eszközöket, perifériákat tartalmazhatják.
Bár a Windows és a Linux számos lehetőséget és módot kínál egyes beállítások elvégzésére, néhány változtatás csak a rendszer BIOS-án keresztül végezhető el. A BIOS segítségével ellenőrizhető, hogy a gép minden összetevője megfelelően működik-e, mielőtt a Windows rendszerbe bootolna. Ez tehát a gépünk első védvonala is egyben, hiszen már itt is számos dolgot módosíthatunk és a hibák elhárításában is fontos
Amit az alaplapokról tudni érdemes - 2. rész
Mi a VRM szerepe egy alaplapon, miben térnek el a lapkészletek, és milyen alaplapok közül választhatunk?
Cikkünk első fejezete az alaplapok szerepét tárgyalta, kitérve az alapvető felszereltségre, amelyek tekintetében többé-kevésbé minden lap ugyanazt kínálja. De mik azok a részletek, amelyek nagyobb mértékben is megkülönböztetik ezeket a hardvereket? A következőkben a feszültségszabályozást végző VRM, a chipsetek és az igényeink és pénztárcánk szerinti választási lehetőségek következnek.
A VRM
Az alaplapi VRM-ek meglepően fontos részei minden modern alaplapnak, de gyakran figyelmen kívül hagyják őket a marketing és a kritikák során is, vagy nem magyarázzák el megfelelően, ha egyáltalán megemlítik őket. Mik azok az alaplapi VRM-ek, miért említik őket együtt a túlhajtással, és milyen kulcsfontosságú specifikációkat kell megérteni ahhoz, hogy megalapozott döntést hozzunk vásárlás előtt?
A VRM a Voltage Regulator Module (feszültségszabályozó modul) rövidítése, és szerencsére ez a név eléggé magától értetődő. Minden alaplapon van egy feszültségszabályozó modul, amelyet a CPU közelében helyeznek el, hogy szabályozza a feszültséget, amely a tápegységtől és a tápkábelektől a CPU aljzatához jut. Annak ellenére, hogy a CPU önmagában is elég sok energiát képes fogyasztani, mégis szüksége van arra, hogy ezt az energiát kezeljék és szabályozzák, mielőtt a CPU rendelkezhetne vele.
Miért fontosak az alaplapi VRM-ek a túlhajtás szempontjából?
Mivel a tápegységből érkező
Amit az alaplapokról tudni érdemes - 1. rész
Az alaplap egy asztali számítógépben és amit még tudni érdemes
Jól tudjuk, hogy számítógépünk szívét és lelkét a processzor és a videokártya párosa adják, pláne, ha játékra vagy komolyabb grafikai munkára vásárlunk számítógépet. Azt azonban továbbra sem felejthetjük el, hogy a számunkra kiemelten fontos összetevők nem feltétlenül a legfontosabb összetevők. Minőségi tápegység nélkül gépünk egy instabil időzített bomba lehet, és talán még el sem indul, megfelelő alaplap nélkül pedig ugyan mibe pakolnánk az izmos CPU-t és méregdrága videokártyát? A következőkben az alaplap általános működését és funkcióit igyekszünk bemutatni, hogy megértsük, miért fontos egy PC-s felhasználó számára. A cikk folytatásában kitérünk a különböző árkategóriákra is, amelyek különböző minőséget és lehetőségeket kínálnak a felhasználóknak.
Mi is az alaplap?
Ha valaha is raktunk össze vagy szedtünk már szét számítógépet, akkor láthattuk azt az egyetlen alkatrészt, amely mindent összeköt – az alaplapot. Ahogy a neve is árulkodik róla, egy PC esetén ez lesz az alap, amire építkezni fogunk. Ez az a központi áramköri lap, amely mindazokat az alkatrészeket és csatlakozókat tartalmazza, amelyek lehetővé teszik, hogy a számítógép minden eleme áramot kapjon és kommunikáljon egymással. Jellemzően számos beépített funkcióval büszkélkedhetnek, és közvetlenül befolyásolják a számítógép képességeit és bővítési lehetőségeit. Természetesen az alaplap nem új találmány, hiszen már jóval a személyi szá
Értékelések
Az értékeléshez be kell jelentkezned. Belépés
PCX 2006-2024.
Kapcsolat: [email protected]
Cookie / süti kezelés
Weboldalunkon cookie-kat használunk, melyek célja, hogy teljesebb körű szolgáltatást nyújtsunk a Részedre. Néhány általunk használt "süti" elengedhetetlen az egyes szolgáltatások megfelelő működése érdekében, mások információkat gyűjtenek a weboldal használatával kapcsolatban, hogy még kényelmesebb és hasznosabb oldalt hozhassunk létre. Vannak átmeneti "sütik" , amik eltűnnek ha bezárod a böngésződet és vannak tartós változatok is, melyek egy ideig számítógépeden maradnak. Néhány "süti" feltétlenül szükséges az oldal működéséhez, míg másokat a teljesítmény és a felhasználói élmény növelése érdekében használunk. Adataidra különös figyelmet fordítunk, ennek részleteit az adatvédelmi tájékoztató-ban találod. Milyen "sütiket" használunk az oldalunkon? Emlékeznek, mi van a bevásárlókosaradban és a bejelentkezési adataidra, biztosítják a bejelentkezés közbeni biztonságot és a weboldal következetes megjelenését, növelik a weboldal teljesítményét, fokozzák a felhasználói élményt és mérik az oldal felhasználását. Ha látogatásod során mellőzöd a Cookie-k használatát, a legtöbb funkció és oldal nem fog az elvártaknak megfelelően működni. Ha szeretnéd a tárolt cookie-kat törölni, a böngésződ beállításai között könnyedén megteheted.