Uma violação na MSI, uma das maiores fabricantes de peças de PC do mundo, resultou no vazamento de certificados privados de assinatura de código e outras informações.
Este incidente potencialmente põe em risco a segurança de toda a linha de produtos da MSI e coloca os clientes em risco de ataques à cadeia de suprimentos.
A violação de dados foi relatada pela primeira vez pela Motherboard, que obteve uma cópia dos dados vazados.
Os dados vazados incluem três certificados de assinatura de código, que podem ser usados para assinar códigos maliciosos e fazer com que pareçam ter vindo da MSI.
Os dados também incluem uma lista dos principais clientes da MSI, bem como informações de contato dos funcionários da MSI.
A MSI confirmou a violação e está atualmente investigando o incidente.
“Na MSI, a segurança dos dados é da maior importância para nós e estamos dedicando recursos para investigar este assunto”, disse a MSI em um comunicado.
“Forneceremos atualizações assim que tivermos mais informações.”
Esta é uma história em desenvolvimento e será atualizada à medida que mais informações estiverem disponíveis.
Fonte: thehackernews.com
IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…
Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…
Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…
A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…
BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…
Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…