服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全圈】传1.5T数据遭窃!台企微星证实遭黑客攻击,提醒用户下载BIOS需谨慎

日期: 来源:安全圈收集编辑:


关键词

微星



4月7日,知名硬件制造商微星发布公告(图一),披露证实该公司遭到了网络攻击,这次攻击袭击了其“信息系统的一部分”。



微星官方所发布的公告内容非常简短,对于此次攻击的细节(比如具体时间)和可能造成的潜在危害均未详细说明,只是含糊其辞地表示,该公司“检测到网络异常”,其网络安全部门“激活了相关防御机制,并采取了恢复措施”,并已经就该事件向相关执法部门进行了通报(图二)。



但是,根据第三方坊间传闻,有黑客团伙在针对微星方面中所实施的网络攻击中,窃取了该公司多项内部机密文件,以及源代码、私钥和BIOS固件,总数据容量大约为1.5TB。



该勒索团伙声称拥有开发、篡改微星BIOS所需的所有工具,有可能会植入恶意程序,然后以一种看似合法的方式对其进行数字签名,经过这样封包打包后的主板BIOS和微星官方的极为类似。



然后,黑客会在网络上通过各种渠道分发,普通用户将极难分辨,很容易中招翻车,一旦这些可能包含恶意代码的假冒微星BIOS被用户下载安装,其潜在危害将难以想象。



此外,还有传闻称,有黑客团队该声称窃取了微星公司大约1.5TB的数据,包括各种机密文件、BIOS文件以及相关开发工具,向微星方面勒索超过400万美元的赎金,扬言如果微星方面在未来几天不支付,将会公布这些数据。



请注意:以上内容均为坊间传闻,并不包含在微星官方所公布的声明文件中,微星方面尚未针对这些传闻做出正式回应,也未予证实。



在微星公司于4月7日的发布公告中,强烈建议、敦促其用户“仅从其官方网站获取固件/BIOS更新”(参阅图三),应该尽量避免从其它渠道下载。



微星最后强调,此次网络攻击事件没有对运营和财务造成“重大”影响,并已加强了安全保护 措施,以确保存储在受影响系统上的数据是安全的。该公司将继续“致力于保护消费者,员工和合作伙伴的数据安全和隐私,并将继续加强其网络安全架构和管理,以保持未来的业务连续性和网络安全。”



目前该事件仍然在继续发展中,微星方面尚未公布详情,也未对传闻进行回应,小编会在第一时间分享最新动态,敬请关注。



最后提醒所有微星用户:如果要下载、更新硬件BIOS,请务必访问微星官网,以避免造成不必要的损失

   END  

阅读推荐

【安全圈】定了!快递电子运单上,禁止显示这些信息

【安全圈】元宇宙房产崩盘:暴跌近 90%,林俊杰等投资者亏惨

【安全圈】涉嫌侵犯隐私,加拿大对 ChatGPT 展开调查

【安全圈】美国14家机场遭俄黑客攻击 网站无法打开

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

相关阅读

  • 从RSAC创新沙盒入围企业看应用安全的发展与趋势

  • 日前,2023年度RSAC创新沙盒大赛公布了十家入围创新安全厂商名单,其中值得关注的是,名单中有四家企业都和应用安全(包括软件供应链安全、DevSecOps、应用交互安全等)相关。这也是
  • 国家安全主题灯光秀点亮海河东岸

  •   “国家安全是头等大事,维护国家安全人人有责”“贯彻落实总体国家安全观,护航中华民族伟大复兴”……4月8日傍晚,一条条以国家安全为主题的灯光秀点亮海河东岸。  4月15
  • 省厅执法工作组来蓬检查非煤矿山企业

  • 4月10日,由山东省应急管理厅执法工作组王全军局长带队,一行来我区进行非煤矿山安全生产执法检查,旨在贯彻落实省厅关于非煤矿山安全生产工作要求,全面消除事故隐患。我区应急管

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • GPT-4 救了我的狗命!

  • 关注 AI 实战,开启智能生活!推荐阅读:重磅官宣:阿里版 ChatGPT 突然发布!丰色 发自 凹非寺量子位 | 公众号 QbitAI这两天,一篇关于“GPT-4救了我狗的命”的帖子属实有点火:短短一两