4月7日,知名硬件制造商微星發(fā)布公告,披露證實(shí)該公司遭到了網(wǎng)絡(luò)攻擊,這次攻擊襲擊了其“信息系統(tǒng)的一部分”。 | ||
微星官方所發(fā)布的公告非常簡(jiǎn)短,對(duì)于此次攻擊的細(xì)節(jié)(比如具體時(shí)間)和可能造成的潛在危害均未詳細(xì)說明,只是含糊其辭的表示,該公司“檢測(cè)到網(wǎng)絡(luò)異?!保渚W(wǎng)絡(luò)安全部門“激活了相關(guān)防御機(jī)制,并采取了恢復(fù)措施”,并已經(jīng)就該事件向相關(guān)執(zhí)法部門進(jìn)行了通報(bào)。 | ||
但是,根據(jù)第三方坊間傳聞,有黑客團(tuán)隊(duì)在針對(duì)微星方面中所實(shí)施的網(wǎng)絡(luò)攻擊中,竊取了該公司多項(xiàng)內(nèi)部機(jī)密文件,以及源代碼、私鑰和BIOS固件,總數(shù)據(jù)容量大約為1.5TB。 | ||
該勒索團(tuán)伙聲稱擁有開發(fā)、篡改微星BIOS所需的所有工具,有可能會(huì)植入惡意程序,然后以一種看似合法的方式對(duì)其進(jìn)行數(shù)字簽名,經(jīng)過這樣封包打包后的主板BIOS和微星官方的極為類似。 | ||
然后,黑客會(huì)在網(wǎng)絡(luò)上通過各種渠道分發(fā),普通用戶將極難分辨,很容易翻車,一旦這些可能包含惡意代碼的假冒微星BIOS被用戶下載安裝,其潛在危害將難以想象。 | ||
此外,還有傳聞稱,有黑客團(tuán)隊(duì)該聲稱竊取了微星公司大約1.5TB的數(shù)據(jù),包括各種機(jī)密文件、BIOS文件以及相關(guān)開發(fā)工具,向微星方面勒索超過400萬美元的贖金,揚(yáng)言如果微星方面在未來幾天不支付,將會(huì)公布這些數(shù)據(jù)。 | ||
請(qǐng)注意:以上內(nèi)容均為坊間傳聞,并不包含在微星官方所公布的聲明文件中,微星方面尚未針對(duì)這些傳聞做出正式回應(yīng),也未予證實(shí)。 | ||
在微星公司于4月7日的發(fā)布公告中,強(qiáng)烈建議、郭促用戶“僅從其官方網(wǎng)站獲取固件/BIOS更新”(參閱圖三),應(yīng)該盡量避免從其它渠道下載。 | ||
微星強(qiáng)調(diào),此次網(wǎng)絡(luò)攻擊事件沒有對(duì)運(yùn)營(yíng)和財(cái)務(wù)造成“重大”影響,并已加強(qiáng)了安全保護(hù)措施,以確保存儲(chǔ)在影響系統(tǒng)上的數(shù)據(jù)是安全的。該公司將繼續(xù)“致力于保護(hù)消費(fèi)者”,員工和合作伙伴的數(shù)據(jù)安全和隱私,并將繼續(xù)加強(qiáng)其網(wǎng)絡(luò)安全架構(gòu)和管理,以保持未來的業(yè)務(wù)連續(xù)性和網(wǎng)絡(luò)安全。 | ||
目前該事件仍然在繼續(xù)發(fā)展中,微星方面尚未公布詳情,也未對(duì)傳聞進(jìn)行回應(yīng)。 | ||
提醒所有的微星用戶:如果要下載、更新硬件BIOS,請(qǐng)務(wù)必訪問微星官網(wǎng),以避免造成不必要的損失。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號(hào) | 渝ICP備2024028021號(hào)-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請(qǐng)聯(lián)系管理員刪除,謝謝! |