4月7日,知名硬件制造商微星發(fā)布公告,披露證實該公司遭到了網(wǎng)絡攻擊,這次攻擊襲擊了其“信息系統(tǒng)的一部分”。 | ||
微星官方所發(fā)布的公告非常簡短,對于此次攻擊的細節(jié)(比如具體時間)和可能造成的潛在危害均未詳細說明,只是含糊其辭的表示,該公司“檢測到網(wǎng)絡異常”,其網(wǎng)絡安全部門“激活了相關防御機制,并采取了恢復措施”,并已經(jīng)就該事件向相關執(zhí)法部門進行了通報。 | ||
但是,根據(jù)第三方坊間傳聞,有黑客團隊在針對微星方面中所實施的網(wǎng)絡攻擊中,竊取了該公司多項內(nèi)部機密文件,以及源代碼、私鑰和BIOS固件,總數(shù)據(jù)容量大約為1.5TB。 | ||
該勒索團伙聲稱擁有開發(fā)、篡改微星BIOS所需的所有工具,有可能會植入惡意程序,然后以一種看似合法的方式對其進行數(shù)字簽名,經(jīng)過這樣封包打包后的主板BIOS和微星官方的極為類似。 | ||
然后,黑客會在網(wǎng)絡上通過各種渠道分發(fā),普通用戶將極難分辨,很容易翻車,一旦這些可能包含惡意代碼的假冒微星BIOS被用戶下載安裝,其潛在危害將難以想象。 | ||
此外,還有傳聞稱,有黑客團隊該聲稱竊取了微星公司大約1.5TB的數(shù)據(jù),包括各種機密文件、BIOS文件以及相關開發(fā)工具,向微星方面勒索超過400萬美元的贖金,揚言如果微星方面在未來幾天不支付,將會公布這些數(shù)據(jù)。 | ||
請注意:以上內(nèi)容均為坊間傳聞,并不包含在微星官方所公布的聲明文件中,微星方面尚未針對這些傳聞做出正式回應,也未予證實。 | ||
在微星公司于4月7日的發(fā)布公告中,強烈建議、郭促用戶“僅從其官方網(wǎng)站獲取固件/BIOS更新”(參閱圖三),應該盡量避免從其它渠道下載。 | ||
微星強調(diào),此次網(wǎng)絡攻擊事件沒有對運營和財務造成“重大”影響,并已加強了安全保護措施,以確保存儲在影響系統(tǒng)上的數(shù)據(jù)是安全的。該公司將繼續(xù)“致力于保護消費者”,員工和合作伙伴的數(shù)據(jù)安全和隱私,并將繼續(xù)加強其網(wǎng)絡安全架構和管理,以保持未來的業(yè)務連續(xù)性和網(wǎng)絡安全。 | ||
目前該事件仍然在繼續(xù)發(fā)展中,微星方面尚未公布詳情,也未對傳聞進行回應。 | ||
提醒所有的微星用戶:如果要下載、更新硬件BIOS,請務必訪問微星官網(wǎng),以避免造成不必要的損失。 |
|
||||
Copyright© 重慶秉通精益信息技術有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權請聯(lián)系管理員刪除,謝謝! |