Şimdi Ara

MSI saldırıya uğradı, imza anahtarları çalındı

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
8
Cevap
1
Favori
810
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
4 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • MSI saldırıya uğradı, imza anahtarları çalındı
    Geçtiğimiz günlerde MSI sunucularının saldırıya uğramasının bilançosu ortaya çıkmaya başladı. Sadece MSI müşterilerini değil tedarikçisi olduğu diğer markaları da tehlikeye düşürecek riskler gündeme geliyor.



    MSI şanssız



    Kısa süre önce yaşanan siber saldırıda MSI sunucularında bulunan yaklaşık 1.5TB büyüklüğünde şirket verisi çalınmıştı. Bu verilerde şirket entegrasyonu ile ilgili planlamaların yanı sıra kaynak kodlarının da olduğu bildirilmişti. Saldırganlar 4 milyon dolar fidye karşılığında dosyaları iade etme sözü vermişti ancak MSI buna yanaşmayınca işler daha karmaşık bir hal aldı.



    Ayrıca Bkz.Xbox Game Pass arkadaş paylaşımını başlatıyor



    Saldırganların herkese açık sunucularda dağıtmaya başladığı dosyalarda 200 farklı MSI ürününe ait imza anahtarları var. Bunlar yazılım çerçevesi imzalama ve Intel BootGuard anahtarlarını kapsıyor. Önemi ise zararlı yazılımları sisteme güvenilir olarak tanıtabilmesi.



    Onay anahtarları daha çok onuncu nesil ve daha eski Intel işlemciler barındıran sistemleri etkiliyor. Lenovo, Supermicro gibi pek çok firma etkilenen isimler arasında. MSI yaptığı açıklamada kendi sitesi haricinde hiçbir yerden UEFI veya BIOS güncellemesi indirilmemesini istedi. Zira şimdiye kadar saldırganların sahte güncellemeler hazırlamış olabileceği tahmin ediliyor. Henüz üreticiler nasıl bir güncelleme takvimi belirleyecek açıklanmadı.




    Kaynak:https://wccftech.com/msi-breach-leaks-intel-bootguard-oem-image-signing-keys-compromises-security-of-over-200-devices-major-vendors/







  • her ay biri patlıyor

  • MSI yeni logosu.

    MSI saldırıya uğradı, imza anahtarları çalındı

    < Bu ileti mini sürüm kullanılarak atıldı >
  • Abi milyarlık firmasın, ver 4 milyon doları. Hayır 4 milyon dolar fazla para da değil, ha oldu da hackerlar sözünde durmadı, MSI gibi bir şirketin dert edeceği bir para değil yani.

  • Forum1th kullanıcısına yanıt

    Olay burada paranın miktarı değil, bir hacker grubu ile masaya oturup onlara ödemeye yazmaya razı olmak asıl sorun.

    Eğer grup 4$ da isteseydi, büyük ihtimalle MSI yine ödeme yapmayacaktı.


    < Bu ileti mobil sürüm kullanılarak atıldı >
  • MS için olması daha mümkün...

  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.