PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

MSI确认入侵,勒索软件团伙声称负责

据报道,该勒索软件组织要求400万美元,否则将泄露被盗数据,其中包括公司源代码。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读完整简介
(图片来源:Paco Freire/SOPA Images/LightRocket via Getty Images)

更新:一个新的声明(在新窗口中打开)MSI表示,用户应避免从第三方来源下载固件和BIOS更新,而只能从公司的官方网站上获取此类软件。

该声明表明,MSI担心黑客可能会传播该公司BIOS软件的恶意版本,因为勒索软件团伙Money Message声称它窃取了这家个人电脑制造商的源代码。

原始的故事:

微星公司已经证实,它遭受了一次数据泄露此前,一个勒索软件团伙声称从这家个人电脑制造商那里窃取了文件。该公司在台湾证券交易所上市申请(在新窗口中打开)关于遭遇“网络攻击”,尽管该公司没有透露细节。

MSI方面表示:“在发现部分信息系统遭到黑客攻击后,已经启动了信息安全防御机制和恢复程序。”该公司还向有关部门报告了这一事件。

MSI文件
(来源:拖把)

微星没有立即回复置评请求,因此不清楚客户数据是否受到影响。但在提交给证券交易所的文件中,这家个人电脑制造商表示,预计数据泄露对其财务或运营“不会产生重大影响”。

一个新的ransomware一个名为Money Message的组织声称,它入侵了这家个人电脑制造商,窃取了该公司的源代码,包括该软件的框架BIOS用于MSI产品。

钱信帮的泄密地点。
勒索软件组织“金钱信息”的泄露地点。

Money Message在该组织的暗网站上发布了被盗文件的截图。勒索软件团伙要求微星支付400万美元,否则它将在下周泄露被盗数据,根据(在新窗口中打开)他引用了与一名受害者代表的谈话内容。

Money Message似乎是上个月才出现的。该组织以Windows和Linux电脑为目标,并将尝试加密共享的网络资源,根据(在新窗口中打开)网络安全公司Cyble。该公司还发现证据表明,Money Message在传播勒索软件攻击之前,会首先尝试识别并窃取IT网络的管理凭据。

至于MSI,这家个人电脑制造商在提交给证券交易所的文件中表示,它正在努力加强公司系统的网络安全。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你正在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅时事通讯即表示您同意我们的服务使用条款隐私政策.你可以随时退订通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意一下你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读Michael Kan的最新报道

Baidu
map