Хакер выкрал файлы с сервера AMD и требует у компании выкуп

Хакер выкрал файлы с сервера AMD и требует у компании выкуп

Хакер выкрал файлы с сервера AMD и требует у компании выкуп

Компания AMD, производящая процессоры и видеокарты, сообщила о краже файлов, касающихся графических разработок. При этом представители отметили, что AMD не сильно обеспокоена этой утечкой.

Киберпреступник, использующий онлайн-псевдоним «Palesa» утверждает, что ему удалось выкрасть исходный код нескольких GPU, над которыми работает AMD.

В список затронутых продуктов вошли: архитектура Navi 10, отдельные видеокарты серии Radeon RX 5000, а также ожидающие выхода Navi 21 и Arden. К слову, Arden — кодовое имя для GPU, который будет установлен в консолях Xbox Series X, релиз которых должен состояться в этом году.

По словам Palesa, он взял внутренние файлы компании с принадлежащего AMD сервера. При этом злоумышленник планирует заработать на скомпрометированной информации и получить деньги либо от AMD, либо от других заинтересованных лиц.

Palesa уже даже выслушал «хорошие предложения в биткоинах» за украденные файлы. В пересчёте на доллары хакеру, по его словам, предложили от $50 000 до $100 000, однако он ждёт предложения от AMD.

«Украденные элементы представляют собой тестовые файлы, относящиеся к набору текущих и будущих графических продуктов. Нам ещё в декабре 2019 года некто сообщил, что в его распоряжении есть эти файлы», — гласит официальное заявление AMD.

Palesa недавно выложил часть украденных файлов на GitHub. Исследователи успели сделать скриншоты, пока информация ещё была доступна:

На продажу выставлены данные 340 млн пользователей OnlyFans

На одном из хакерских форумов выставили на продажу массив данных, который якобы содержит сведения о 340 млн пользователей популярного ресурса для взрослых OnlyFans. Скорее всего, речь идёт о компиляции из более ранних утечек и публично доступной информации из аккаунтов. Однако такие данные всё равно могут использоваться для шантажа, фишинга и других атак.

Об обнаружении объявления сообщил портал Hackread. Пользователь под ником Euphoric_Reply_5727 предлагает за 0,3 биткоина сведения о 340 млн пользователей и авторов контента.

По данным из объявления, массив содержит имена пользователей, ники профилей, адреса электронной почты, номера телефонов, даты создания аккаунтов, статистику контента, рейтинги авторов и подписчиков, связанные профили в социальных сетях, а также частичные платёжные данные — последние четыре цифры номера карты.

Продавец утверждает, что получил данные из внутренних систем платформы. Однако в личной переписке он признал, что собрал массив из разных источников и сопоставил его с публично доступной информацией из аккаунтов. При этом проверка Hackread показала, что база как минимум частично содержит актуальные сведения.

Из-за этого такие данные могут использоваться для шантажа, фишинга, подбора паролей, социоинженерных атак и других видов посягательств.

Официального сообщения от OnlyFans по поводу инцидента пока не было. Объективных данных, подтверждающих взлом платформы, также нет.

В январе текущего года в публичном доступе уже обнаружили массив почти из 150 млн логинов и паролей пользователей различных сервисов, включая OnlyFans. Предположительно, его источником были данные, собранные инфостилерами.

RSS: Новости на портале Anti-Malware.ru