Вымогатели выкрали у MSI исходный код и требуют 4 миллиона долларов

Вымогатели выкрали у MSI исходный код и требуют 4 миллиона долларов

Вымогатели выкрали у MSI исходный код и требуют 4 миллиона долларов

Тайваньский производитель аппаратного обеспечения MSI (Micro-Star International) попал в список жертв новой группировки кибервымогателей — «Money Message». Злоумышленники утверждают, что им удалось вытащить исходный код из сети корпорации.

Напомним, что MSI производит материнские платы, видеокарты, десктопные компьютеры  и ноутбуки, а также периферийные устройства и промышленные системы. Годовой доход компании превышает 6,5 миллиардов долларов.

На сайте кибергруппировки Money Message, где обычно публикуются сведения об утекших данных, злоумышленники опубликовали скриншоты якобы БД CTMS и ERP, принадлежащих MSI. В посте также утверждалось, что вымогатели утащили исходный код софта, закрытые ключи и прошивку BIOS.

Участники Money Message грозят опубликовать все скомпрометированные документы через пять дней. Чтобы предотвратить такое развитие событий, MSI должна выполнить все требования злоумышленников.

 

Судя по всему, в общей сложности вымогатели украли 1,5 ТБ данных, за которые теперь просят выкуп в размере четырех миллионов долларов.

В начале 2023 года у MSI произошел еще один конфуз: корпорация сломала защиту Secure Boot в прошивке сотен материнских плат.

Государственная компания Венесуэлы приостановила отгрузки из-за кибератаки

Государственная нефтяная компания Венесуэлы Petroleos de Venezuela SA (PDVSA) до сих пор не восстановилась после кибератаки, произошедшей в субботу. Инцидент вывел из строя все административные системы компании и привёл к остановке отгрузки нефти на ключевом терминале Хосе.

Как сообщает агентство Bloomberg со ссылкой на три источника, по состоянию на понедельник восстановительные работы после атаки всё ещё продолжались. Сеть на терминале Хосе оставалась недоступной, из-за чего экспорт нефти был приостановлен.

По данным источников агентства, сотрудникам PDVSA было предписано отключить компьютеры, любое внешнее оборудование, а также разорвать соединение с интернетом, включая Wi-Fi и терминалы Starlink. Кроме того, на объектах компании были усилены меры физической безопасности.

В самой PDVSA в понедельник заявили о нейтрализации «попытки саботажа». В официальном сообщении подчёркивается, что добыча нефти в результате инцидента не пострадала.

Источники Bloomberg отмечают, что атака могла быть связана с эксплуатацией уязвимостей. Из-за американских санкций лицензии на программное обеспечение в компании долгое время не обновлялись. Кроме того, ранее PDVSA не сталкивалась с серьёзными киберинцидентами — атаки, как правило, ограничивались DDoS и попытками дефейса сайтов.

Схожий инцидент в марте был зафиксирован в российской нефтяной компании «Лукойл». По оценкам экспертов, атака, вероятно, была связана с деятельностью программ-вымогателей, за которыми стояли финансово мотивированные группировки вроде LockBit или Black Cat.

RSS: Новости на портале Anti-Malware.ru