Вымогатели выкрали у MSI исходный код и требуют 4 миллиона долларов

Вымогатели выкрали у MSI исходный код и требуют 4 миллиона долларов

Вымогатели выкрали у MSI исходный код и требуют 4 миллиона долларов

Тайваньский производитель аппаратного обеспечения MSI (Micro-Star International) попал в список жертв новой группировки кибервымогателей — «Money Message». Злоумышленники утверждают, что им удалось вытащить исходный код из сети корпорации.

Напомним, что MSI производит материнские платы, видеокарты, десктопные компьютеры  и ноутбуки, а также периферийные устройства и промышленные системы. Годовой доход компании превышает 6,5 миллиардов долларов.

На сайте кибергруппировки Money Message, где обычно публикуются сведения об утекших данных, злоумышленники опубликовали скриншоты якобы БД CTMS и ERP, принадлежащих MSI. В посте также утверждалось, что вымогатели утащили исходный код софта, закрытые ключи и прошивку BIOS.

Участники Money Message грозят опубликовать все скомпрометированные документы через пять дней. Чтобы предотвратить такое развитие событий, MSI должна выполнить все требования злоумышленников.

 

Судя по всему, в общей сложности вымогатели украли 1,5 ТБ данных, за которые теперь просят выкуп в размере четырех миллионов долларов.

В начале 2023 года у MSI произошел еще один конфуз: корпорация сломала защиту Secure Boot в прошивке сотен материнских плат.

Госорганам запретили запускать ведомственные ИТ-системы без проверки

Правительство утвердило правила создания и эксплуатации информационных систем госорганов, которые формально не относятся к государственным информационным системам. С 1 сентября 2026 года такие решения придётся учитывать, проверять по стандартам и по возможности собирать из уже одобренного отечественного ПО.

Все ведомственные не-ГИС должны регистрироваться во ФГИС координации информатизации.

Требования к ним установят стандарты Минцифры, которые будет утверждать президиум правительственной комиссии по цифровому развитию.

При создании систем госорганам предписано в первую очередь использовать программы и программно-аппаратные комплексы из национального фонда алгоритмов, реестра российского ПО или реестра решений стран ЕАЭС.

При наличии подходящего типового продукта его потребуется адаптировать под задачи ведомства, а не разрабатывать аналог с нуля.

Самостоятельная разработка допускается, если нужного решения в реестрах нет либо для соответствующего класса систем ещё не утверждён стандарт. Но сначала госорган должен подготовить технико-экономическое обоснование и согласовать его с Минцифры. Без положительного заключения начинать проект нельзя.

Готовые системы предстоит проверять на соответствие стандартам. Подходящие компоненты получат во ФГИС КИ специальную отметку, которая также появится в реестровых записях ПО.

Эксплуатация систем, не прошедших проверку, прямо запрещается. Новые требования реализуют положения закона № 568-ФЗ и вступают в силу 1 сентября. Официальный текст постановления.

RSS: Новости на портале Anti-Malware.ru