Categories: NOTÍCIAS EM GERAL

Hackers vazam 190 GB de supostos dados da Samsung, código-fonte

O vazamento ocorre menos de uma semana depois que a Lapsus$ lançou um arquivo de documentos de 20 GB de 1 TB de dados roubados do designer de GPU da Nvidia.

Gang provoca vazamento de dados da Samsung

Em uma nota postada hoje cedo, a gangue de extorsão provocou a liberação de dados da Samsung com um instantâneo das diretivas C/C++ no software da Samsung.

Pouco depois de provocar seus seguidores, Lapsus$ publicou uma descrição do próximo vazamento, dizendo que ele contém “código-fonte confidencial da Samsung” originário de uma violação.

  • código-fonte para cada Trusted Applet (TA) instalado no ambiente TrustZone da Samsung usado para operações confidenciais (por exemplo, criptografia de hardware, criptografia binária, controle de acesso)
  • algoritmos para todas as operações de desbloqueio biométrico
  • código-fonte do bootloader para todos os dispositivos Samsung recentes
  • código fonte confidencial da Qualcomm
  • código-fonte para os servidores de ativação da Samsung
  • código-fonte completo para a tecnologia usada para autorizar e autenticar contas Samsung, incluindo APIs e serviços

Se os detalhes acima estiverem corretos, a Samsung sofreu uma grande violação de dados que pode causar grandes danos à empresa.

O Lapsus$ dividiu os dados vazados em três arquivos compactados que somam quase 190 GB e os disponibilizaram em um torrent que parece ser muito popular, com mais de 400 pares compartilhando o conteúdo. O grupo de extorsão também disse que implantaria mais servidores para aumentar a velocidade de download.

Incluído no torrent está também uma breve descrição do conteúdo disponível em cada um dos três arquivos:

  • A Parte 1 contém um despejo de código-fonte e dados relacionados sobre Segurança/Defesa/Knox/Bootloader/TrustedApps e vários outros itens
  • A parte 2 contém um dump do código-fonte e dados relacionados sobre segurança e criptografia do dispositivo
  • A parte 3 contém vários repositórios do Samsung Github: engenharia de defesa móvel, back-end de conta Samsung, back-end/front-end de passagem Samsung e SES (Bixby, Smartthings, store)

Não está claro se a Lapsus$ entrou em contato com a Samsung para um resgate, como eles alegaram no caso da Nvidia.

Fonte: https://www.bleepingcomputer.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Escritórios do governo na Carolina do Norte, Geórgia, sofrem ataques cibernéticos

Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…

2 meses ago

Nytheon AI Tool está ganhando tração em forums de Hacking

O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…

2 meses ago

Nova Vulnerabilidade 0day de Injection no Salesforce SOQL Expõe Milhões de Implantações

Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…

2 meses ago

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 meses ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

4 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

4 meses ago