قامت مجموعة القرصنة في أمريكا الجنوبية $ Lapsus بتسريب كمية هائلة من البيانات السرية التي يزعمون أنها تأتي من Samsung ، عملاق الإلكترونيات الاستهلاكية في كوريا الجنوبية.
يأتي التسريب بعد أقل من أسبوع من إصدار شركة $ Lapsus لأرشيف مستندات سعة 20 جيجا بايت يحتوي على 1 تيرابايت من البيانات المسروقة من Nvidia Designer ، وهي شركة تصميم GPU.
في ملاحظة منشورة ، أعلنت مجموعة القرصنة إطلاق بيانات Samsung من خلال لقطة لإرشادات برمجة C و C ++ في برامج Samsung.
بعد فترة وجيزة من إزعاج متابعيهم ، نشر $ Lapsus وصفًا للتسريب القادم. وقال إنها تحتوي على شفرة المصدر السرية لشركة Samsung التي حصل عليها من خلال الخرق الأمني.
يبدو أن التسريب يحتوي أيضًا على بيانات سرية من شركة Qualcomm. يتضمن الوصف لكل مجموعة ما يلي: • رمز المصدر لكل تطبيق صغير موثوق به TA مثبت في بيئة Samsung TrustZone المستخدمة للعمليات الحساسة (مثل تشفير الأجهزة والتشفير الثنائي والتحكم في الوصول) • رمز المصدر لمدير التمهيد لجميع أجهزة Samsung الحديثة وخوادم تنشيط الشركة ، بالإضافة إلى رمز المصدر الكامل للتقنية المستخدمة للمصادقة على حسابات Samsung ، بما في ذلك واجهات برمجة التطبيقات والخدمات. • خوارزميات لجميع عمليات فتح المقاييس الحيوية. • كود مصدر سري لشركة Qualcomm.
إذا كانت التفاصيل المذكورة أعلاه صحيحة ، فهذا يعني أن الشركة تعرضت لخرق كبير للبيانات مما قد يتسبب في أضرار جسيمة للشركة.
قام $ Lapsus بتقسيم البيانات المسربة إلى ثلاثة ملفات مضغوطة بحجم 190 غيغابايت تقريبًا ، وقد أتاحت المجموعة الملفات من خلال ملف تورنت. وقالت المجموعة أيضًا إنها يمكن أن تضيف المزيد من الخوادم لزيادة سرعة التنزيل.
يحتوي الجزء الأول على تفريغ التعليمات البرمجية المصدر والبيانات المرتبطة بالأمان والحماية ومدير بدء التشغيل و Knox و TrustedApps وعناصر أخرى متنوعة.
تقول شركة Samsung إنها تقيم الوضع
يحتوي الجزء الثاني على تفريغ الكود المصدري والبيانات المرتبطة بأمان الجهاز وتشفيره. بينما يحتوي الجزء الثالث على مستودعات مختلفة من Samsung Github.
وفقًا لصحيفة The Korean Herald ، فإن الشركة الكورية الجنوبية تقوم بتقييم الوضع.
ادعى $ Lapsus خرق البيانات من Nvidia. قالت إنها حصلت على ما يقرب من تيرابايت من البيانات السرية من Nvidia. بما في ذلك الخطط ورمز المصدر للسائقين.
وطالبت المجموعة أن تقدم Nvidia شفرة المصدر للسائقين. كما طالب بإزالة محدد التعدين المشفر من وحدات معالجة الرسومات RTX 30-series.
ليس معروفًا ما يمكن للمجموعة المطالبة به من Samsung. وقالت الجماعة في وقت سابق إن أفعالها لم تكن ذات دوافع سياسية.
المصدر: العربية
















