تسريب 190 جيجابايت من بيانات سامسونج

تسريب 190 جيجابايت من بيانات سامسونج
بواسطة: سعيد جبر التاريخ: 2022-10-02 عدد المشاهدات: 216


تسريب 190 جيجابايت من بيانات سامسونج

 

سربت مجموعة القرصنة في أمريكا الجنوبية $Lapsus مجموعة ضخمة من بيانات سرية التي تقول إنها من سامسونج، شركة الإلكترونيات الاستهلاكية العملاقة في كوريا الجنوبية، ويأتي التسريب بعد أقل من أسبوع من إصدار $Lapsus لأرشيف مستندات بحجم 20 جيجابايت من أصل 1 تيرابايت من البيانات المسروقة من إنفيديا، شركة تصميم وحدات معالجة الرسومات.

وشوقت مجموعة القرصنة بشأن إصدار بيانات سامسونج من خلال لقطة شاشة للتوجيهات البرمجية بلغات C و ++C في برامج سامسونج، ونشرت $Lapsus وصفًا للتسريب القادم بعد فترة وجيزة من تشويق متابعيهم. وقالت إنه يحتوي على التعليمات البرمجية المصدرية السرية لشركة سامسونج التي حصلت عليها من خلال الخرق الأمني.

كما يبدو أن التسريب يتضمن بيانات سرية من شركة كوالكومويتضمن الوصف بحسب المجموعة:

  • تعليمات برمجية مصدرية لكل تطبيق صغير موثوق به TA مثبت في بيئة TrustZone من سامسونج المستخدمة للعمليات الحساسة (مثل تشفير الأجهزة والتشفير الثنائي والتحكم في الوصول).
  • تعليمات برمجية مصدرية لمدير إقلاع جميع أجهزة سامسونج الحديثة وخوادم التنشيط الخاصة بالشركة، بالإضافة إلى التعليمات البرمجية المصدرية الكاملة للتقنية المستخدمة للمصادقة عبر حسابات سامسونج، بما في ذلك واجهات برمجة التطبيقات والخدمات.
  • خوارزميات لجميع عمليات فتح المقاييس الحيوية.
  • التعليمات البرمجية المصدرية السرية من كوالكوم.

وإذا كانت التفاصيل المذكورة أعلاه دقيقة، فإن ذلك يعني تعرض الشركة لخرق كبير للبيانات قد يتسبب في أضرار جسيمة للشركة، وقسمت $Lapsus البيانات المسربة إلى ثلاثة ملفات مضغوطة يبلغ حجمها معًا ما يقرب من 190 جيجابايت. وجعلت المجموعة الملفات متاحة عبر ملف تورنت. وقالت المجموعة أيضًا إنها قد تضيف المزيد من الخوادم لزيادة سرعة التنزيل.

ويحتوي الجزء الأول على تفريغ للتعليمات برمجية مصدرية والبيانات ذات الصلة حول الأمان والحماية ومدير الإقلاع و Knox و TrustedApps وعناصر أخرى متنوعة.

سامسونج تقول إنها تقيم الوضع

 بينما يحتوي الجزء الثاني على تفريغ للتعليمات البرمجية المصدرية والبيانات ذات الصلة حول أمان الجهاز والتشفير. في حين يحتوي الجزء الثالث على مستودعات مختلفة من Samsung Github، ووفقًا لصحيفة The Korean Herald، تقوم الشركة الكورية الجنوبية بتقييم الوضع.

وأعلنت $Lapsus مسؤوليتها عن خرق بيانات إنفيديا. وقالت إنها حصلت على ما يقرب من 1 تيرابايت من البيانات السرية من شركة إنفيديا. بما في ذلك المخططات وتعليمات برمجية المصدرية لبرامج التشغيل، وطالبت المجموعة بأن تتيح إنفيديا التعليمات البرمجية المصدرية لبرامج التشغيل. كما طالبتها بإزالة محدد تعدين العملات المشفرة من وحدات معالجة الرسومات RTX 30-series.

وليس من الواضح ما الذي قد تطالب به المجموعة من سامسونج. وقالت المجموعة في السابق إن أفعالها لم تكن لها دوافع سياسية

سعيد جبر أخصائي أمن المعلومات

بخبرة تصل لأكثر من 20 عاماُ جعلته يتربع على عرش المجالات المُتعلقة بأمن تكنولوجيا المعلومات وإدارة المخاطر، حيث يُعد أكثر المجالات أهمية وهيمنة على المستوى الرقمي والواقعي

المواضيع المتشابهة


استهدف المنظم المصرفي في قرصنة مايكروسوفت

قراصنة استهدفوا المنظم المصرفي الأوروبي لكن لم يتم حصول على بيانات وتمثل الهيئة المصرفية الأوروبية الضحية الأحدث من بين عشرات الآلاف من منظمات في آسيا وأوروبا

30Sep 2022

المزيد

Zoom يحلق عاليًا بالرغم من المنع في بعض الدول

أعلنت الشركة المطورة لتطبيق مؤتمرات الفيديو (زووم) Zoom عن نمو قاعدة مستخدمي التطبيق بنسبة 50% إلى 300 مليون مستخدم

30Sep 2022

المزيد

الأمن السيبراني و علاقته بأمن المعلومات

مفهوم آمن المعلومات أكبر وأشمل من مفهوم الامن السيبراني

30Sep 2022

المزيد

لتطوير الفرد في امن السيبراني يجب معرفة مكوناته واهميتة

عند العمل الفرد بالامن السيبراني يجب معرفة مكوناته واهميتة ومدى الاهمية التي يتعلق بها من خلال برامج وجدران نارية للحماية من قبل المجرمين الالكترونيية للسرقات البيانات وابتزاز اصحابهم الشخصية مما يضر بمصلحة العملاء مع المؤسسة

02Oct 2022

المزيد

أرامكو السعودية تنجح في تصدي هجمات إلكترونية

قال كبير مسؤولي أمن المعلومات في شركة النفط الحكومية السعودية أرامكولوكالة رويترز اليوم الخميس: إن الشركة شهدت زيادة في محاولات هجمات سيبرانية منذ الربع الأخير من عام 2019

30Sep 2022

المزيد

ثغرة أمنية في ويندوز 7 عن طريق الخطأ

اكتشف باحث أمني عن طريق الخطأ ثغرة امنية تؤثر في التشغيل ويندوز 7 و Windows Server 2008 R2 أثناء العمل على تحديث أمان ويندوز.

30Sep 2022

المزيد
Scroll Top

Contact Us

32/7, George Street, England, BA1 2FJ.

Follow Us