Вымогатели выкрали у MSI исходный код и требуют 4 миллиона долларов

Вымогатели выкрали у MSI исходный код и требуют 4 миллиона долларов

Вымогатели выкрали у MSI исходный код и требуют 4 миллиона долларов

Тайваньский производитель аппаратного обеспечения MSI (Micro-Star International) попал в список жертв новой группировки кибервымогателей — «Money Message». Злоумышленники утверждают, что им удалось вытащить исходный код из сети корпорации.

Напомним, что MSI производит материнские платы, видеокарты, десктопные компьютеры  и ноутбуки, а также периферийные устройства и промышленные системы. Годовой доход компании превышает 6,5 миллиардов долларов.

На сайте кибергруппировки Money Message, где обычно публикуются сведения об утекших данных, злоумышленники опубликовали скриншоты якобы БД CTMS и ERP, принадлежащих MSI. В посте также утверждалось, что вымогатели утащили исходный код софта, закрытые ключи и прошивку BIOS.

Участники Money Message грозят опубликовать все скомпрометированные документы через пять дней. Чтобы предотвратить такое развитие событий, MSI должна выполнить все требования злоумышленников.

 

Судя по всему, в общей сложности вымогатели украли 1,5 ТБ данных, за которые теперь просят выкуп в размере четырех миллионов долларов.

В начале 2023 года у MSI произошел еще один конфуз: корпорация сломала защиту Secure Boot в прошивке сотен материнских плат.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники готовят волну фишинговых атак в преддверии снижения ставки

Злоумышленники в преддверии заседания Банка России 12 сентября, на котором ожидается снижение ключевой ставки, готовят массовые фишинговые атаки. На своих ресурсах они будут предлагать «выгодно инвестировать» и «сохранить высокую ставку по вкладам».

О росте активности киберпреступников сообщили аналитики компании по управлению цифровыми рисками BI.ZONE. Цель атак — как прямое хищение средств со счетов жертв, так и сбор персональных и платёжных данных.

Эксперты напомнили, что злоумышленники внимательно отслеживают информационный фон и используют резонансные события в своих целях. Так, большое количество фишинговых ресурсов появилось накануне премьеры новых устройств Apple.

«Особенно если новости связаны с крупными и известными организациями или государственными регуляторами. Чем сильнее бренд компании, тем охотнее злоумышленники используют его айдентику», — отметил руководитель направления BI.ZONE Brand Protection Дмитрий Кирюшкин.

В BI.ZONE напомнили, что всплеск регистрации доменов с тематиками «вклад» и «инвестиции» уже фиксировался в июне, когда Банк России дважды снижал ставку. Тогда было зарегистрировано 724 домена при среднемесячном уровне в 290.

В целом компания с начала года отмечает устойчивый рост числа ресурсов, связанных с инвестиционным мошенничеством. В сентябре, по прогнозам BI.ZONE, их доля может достичь 10% от общего объёма фишинговых доменов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru