Categories: NOTÍCIAS EM GERAL

Hackers vazam 190 GB de supostos dados da Samsung, código-fonte

O vazamento ocorre menos de uma semana depois que a Lapsus$ lançou um arquivo de documentos de 20 GB de 1 TB de dados roubados do designer de GPU da Nvidia.

Gang provoca vazamento de dados da Samsung

Em uma nota postada hoje cedo, a gangue de extorsão provocou a liberação de dados da Samsung com um instantâneo das diretivas C/C++ no software da Samsung.

Pouco depois de provocar seus seguidores, Lapsus$ publicou uma descrição do próximo vazamento, dizendo que ele contém “código-fonte confidencial da Samsung” originário de uma violação.

  • código-fonte para cada Trusted Applet (TA) instalado no ambiente TrustZone da Samsung usado para operações confidenciais (por exemplo, criptografia de hardware, criptografia binária, controle de acesso)
  • algoritmos para todas as operações de desbloqueio biométrico
  • código-fonte do bootloader para todos os dispositivos Samsung recentes
  • código fonte confidencial da Qualcomm
  • código-fonte para os servidores de ativação da Samsung
  • código-fonte completo para a tecnologia usada para autorizar e autenticar contas Samsung, incluindo APIs e serviços

Se os detalhes acima estiverem corretos, a Samsung sofreu uma grande violação de dados que pode causar grandes danos à empresa.

O Lapsus$ dividiu os dados vazados em três arquivos compactados que somam quase 190 GB e os disponibilizaram em um torrent que parece ser muito popular, com mais de 400 pares compartilhando o conteúdo. O grupo de extorsão também disse que implantaria mais servidores para aumentar a velocidade de download.

Incluído no torrent está também uma breve descrição do conteúdo disponível em cada um dos três arquivos:

  • A Parte 1 contém um despejo de código-fonte e dados relacionados sobre Segurança/Defesa/Knox/Bootloader/TrustedApps e vários outros itens
  • A parte 2 contém um dump do código-fonte e dados relacionados sobre segurança e criptografia do dispositivo
  • A parte 3 contém vários repositórios do Samsung Github: engenharia de defesa móvel, back-end de conta Samsung, back-end/front-end de passagem Samsung e SES (Bixby, Smartthings, store)

Não está claro se a Lapsus$ entrou em contato com a Samsung para um resgate, como eles alegaram no caso da Nvidia.

Fonte: https://www.bleepingcomputer.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

17 horas ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

17 horas ago

Pacotes maliciosos no npm se passam por utilitários PostCSS e instalam RAT em Windows

JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam…

17 horas ago

DCOM como vetor de movimentação lateral no Windows: o walkthrough técnico que todo SOC precisa ler antes do próximo alerta

Novo guia técnico explica passo a passo como atacantes transformam o recurso administrativo Distributed COM…

22 horas ago

Plugged Ninja AI: estreia a nossa vertical especializada em Inteligência Artificial com cobertura prática e foco no Brasil

Anunciamos o lançamento do Plugged Ninja AI (plugged.ninja/ai), nova vertical do site dedicada a explicar…

1 dia ago

Estudo encontra credenciais expostas em 282 apps de iOS com integração LLM e revela falha sistêmica do ecossistema

Pesquisadores da Wake Forest University analisaram 444 aplicativos iOS com funcionalidade LLM e identificaram 282…

2 dias ago