Sécurité : les hackers qui ont visé Nvidia s’attaquent désormais à Samsung

Après NVIDIA, c’est au tour du titan coréen de l’électronique d’être ciblé par le groupe de pirates Lapsus$.

Le groupe Lapsus$, qui s’est illustré récemment avec une attaque d’envergure sur le géant des GPU Nvidia (voir notre article), a remis le couvert; d’après Bleeping Computer, ce groupe spécialisé dans l’extorsion de données serait revenu à la charge en s’attaquant cette fois à Samsung, le titan coréen de l’électronique.

Le mode opératoire paraît relativement semblable. Les pirates ont trouvé un moyen de s’introduire dans un serveur sensible de l’entreprise, puis de le délester d’une quantité considérable d’éléments sensibles; comme dans le cas de Nvidia, ils ont ensuite rendu tous ces éléments publics et annoncé leur méfait en publiant une capture d’écran d’une fenêtre de l’IDE Visual Studio Code représentant leur butin.

À l’heure actuelle, Samsung n’a pas émis de communiqué officiel sur la question. Elle a commencé par reconnaître la situation dans une (très) courte déclaration au Korean Herald; la marque a sobrement annoncé qu’elle “étudiait la situation”. Elle n’a cependant pas confirmé si les pirates leur avaient adressé une demande de rançon; pour rappel, c’est de cette façon qu’ils avaient procédé lors de l’attaque de Nvidia. Si l’on se fie au précédent établi à ce moment, il y a de fortes chances que la finalité soit la même.

Du code particulièrement sensible pris en otage
En effet, Lapsus$ a annoncé avoir récupéré certains “éléments de code source confidentiel” et par définition très sensible. Ceux-ci pourraient donc constituer un moyen de pression important. Le butin comprendrait notamment :

Du code source lié aux opérations de chiffrement et autres éléments de sécurité critiques
Des algorithmes en lien avec l’authentification biométrique
Du code bootloader (un élément de code particulièrement critique qui permet sommairement de déployer les mises à jour des applications)
Des éléments de code source confidentiel issu de Qualcomm
Du code source issu des serveurs d’activation Samsung
Une partie du GitHub privé de Samsung, contenant divers éléments critiques
Le code source complet de la technologie utilisée pour autoriser et authentifier les comptes Samsung, y compris les APIs et services
Si ces revendications sont exactes, il s’agit donc d’une fuite majeure. La plupart des éléments mentionnés ci-dessus pourraient représenter un vrai problème de sécurité; la marque a donc intérêt à réagir relativement vite. On imagine également que son partenaire Qualcomm n’est probablement pas ravi de voir certains de ses programmes propriétaires confidentiels émerger au grand jour.

Si l’on se fie à une seconde capture d’écran de Lapsus$ relayée par Bleeping Computer, tous ces éléments sont rassemblés dans une archive d’environ 190 GB subdivisée en trois parties. Ces trois archives ont déjà été mises en ligne par le groupe de pirates, probablement en attendant le versement d’une rançon.

Samsung a cependant tenu à rassurer ses clients. La marque a assuré à Bloomberg que la fuite ne contenait “aucune information personnelle sur les clients ou les employés”. Elle a également précisé qu’elle ne “s’attendait pas à un quelconque impact commercial ou sur les clients”, et qu’elle avait “pris des mesures” pour empêcher de nouveaux incidents de ce type.

Bleeping Computer

32 Commentaires
  1. Svvehd 1 an ago

    ivermectin 3mg tabs – buy atacand medication carbamazepine usa

  2. Npwrun 1 an ago

    where to buy amoxil without a prescription – diovan 80mg without prescription buy combivent without prescription

  3. Wbujbi 1 an ago

    buy azithromycin 250mg sale – tindamax 300mg us order nebivolol online

  4. Aylcxw 1 an ago

    prednisolone 20mg sale – generic azithromycin 500mg buy progesterone 100mg online

  5. Elqipt 1 an ago

    order neurontin 100mg pills – oral clomipramine 50mg sporanox 100mg us

  6. Mvtrdx 1 an ago

    lasix 40mg cost – buy betamethasone creams3 betnovate buy online

  7. Vzsjkn 1 an ago

    doxycycline cost – buy glucotrol cheap glipizide 5mg ca

  8. Mhocxb 1 an ago

    order augmentin generic – cost augmentin 1000mg buy generic duloxetine 40mg

  9. Xnmrqq 1 an ago

    buy cheap augmentin – augmentin 1000mg drug buy cymbalta 40mg online cheap

  10. Svpggj 1 an ago

    order rybelsus 14mg without prescription – periactin 4 mg brand how to get periactin without a prescription

  11. Lazdgk 1 an ago

    buy generic tizanidine for sale – tizanidine 2mg usa cost hydrochlorothiazide 25 mg

  12. Ovfhlh 1 an ago

    sildenafil australia – generic sildenafil cialis without prescription

  13. Qkicdt 12 mois ago

    buy generic cenforce – buy glycomet 1000mg pills metformin 500mg oral

  14. Hxnduh 12 mois ago

    atorvastatin 40mg brand – lisinopril 5mg drug zestril buy online

  15. Abqsfx 12 mois ago

    buy omeprazole 10mg generic – prilosec pills order atenolol for sale

  16. Eehzoq 12 mois ago

    methylprednisolone buy – buy lyrica 150mg order triamcinolone sale

  17. Hnyucz 12 mois ago

    purchase desloratadine without prescription – buy generic priligy 60mg buy dapoxetine 90mg for sale

  18. Snsiwm 11 mois ago

    cytotec 200mcg generic – order orlistat 60mg pill buy diltiazem for sale

  19. Yshcsm 11 mois ago

    purchase acyclovir generic – zovirax 800mg pill crestor 10mg tablet

  20. Aznwhv 11 mois ago

    oral motilium 10mg – generic cyclobenzaprine purchase flexeril generic

  21. Zvkjoe 11 mois ago

    order domperidone 10mg sale – flexeril medication buy cyclobenzaprine online cheap

  22. Bvqglr 11 mois ago

    brand propranolol – buy methotrexate 5mg generic methotrexate 2.5mg without prescription

  23. Louuoc 11 mois ago

    order medex for sale – buy coumadin 5mg online cozaar price

  24. Fluzkn 11 mois ago

    esomeprazole 20mg for sale – nexium ca sumatriptan cheap

  25. Gyrdso 11 mois ago

    order levofloxacin 250mg generic – ranitidine cost ranitidine ca

  26. Mjymzd 10 mois ago

    buy mobic pills – buy flomax medication tamsulosin online buy

  27. Xbnate 10 mois ago

    buy zofran 4mg sale – zocor drug zocor 20mg generic

  28. Wkrdyf 10 mois ago

    valtrex online order – valacyclovir 500mg for sale fluconazole pills

  29. Owdskh 2 semaines ago

    Push your luck in high RTP — the chicken’s perilous journey multiplies your winnings dramatically! Choose your difficulty and bet size, then master the art of cashing out. Epic wins await the brave!

  30. Qfzfng 1 semaine ago

    Make your move to luckyland slots review today! Get 7,777 free Gold Coins plus 10 Sweeps Coins instantly—no promo code required. Enjoy endless slots and the thrill of winning redeemable prizes!

  31. Wxlmsb 5 jours ago

    betmgm blackjack turns ordinary days into legendary nights. Get 100% deposit match up to $1,000 plus $25 free play. Join live dealer tables streamed directly to you.

  32. Hvccwp 11 heures ago

    Faites des economies sur votre sante avec notre pharmacie en ligne. Beneficiez de prix competitifs sur des milliers de references et de nombreux lots avantageux. Commandez facilement depuis votre canape et comparez les produits en toute serenite. Le meilleur rapport qualite-prix pour toute la famille.Acheter en ligne

Laisser un Commentaire

Votre adresse de messagerie ne sera pas publiée.

You may like