AMD onderzoekt een mogelijke inbreuk, "RansomHouse" beweert 450 gigabyte aan gegevens te hebben gestolen

Dat maakte onlangs het nieuws bekend AMD onderzoekt mogelijk datalek nadat de hackergroep "RansomHouse" beweerde 450 gigabyte aan gegevens van de chipmaker te hebben gestolen, waaronder

Voor degenen die het niet weten Losgeldhuis, je moet weten dat dit zo is een gegevensafpersingsgroep die inbreuk maakt op bedrijfsnetwerken, gegevens steelt en vervolgens losgeld eist om de gegevens niet publiekelijk te lekken of aan andere dreigingsactoren te verkopen.

En het is dat RansomHouse sinds de laatste week grappen maakt over Telegram dat ze de gegevens zouden verkopen van een bekend drieletterig bedrijf dat begint met de letter A. Precies een week geleden, op 20 juni, maakte de groep via Telegram bekend dat ze een groot bedrijf hadden gehackt, en hield vervolgens een wedstrijd om te zien of iemand correct kon raden wat het bedrijf was. RansomHouse zorgde voor een raadsel zodat mensen het slachtoffer konden raden, zoals je hieronder kunt zien.

De groep beweert op zijn darknet-site dat het op 5 januari de beveiliging van AMD heeft geschonden. en verkregen de gegevens dankzij het gebruik van zwakke wachtwoorden in de hele organisatie. Deze omvatten het eigenlijke woord "wachtwoord" evenals "123456" en "AMD! 23” oa. De groep beweert "meer dan 450 Gb" aan data van AMD te hebben.

“Een tijdperk van geavanceerde technologie, vooruitgang en maximale veiligheid... er zit zoveel in deze woorden voor de massa. Maar het lijkt erop dat dat nog steeds mooie woorden zijn als zelfs techreuzen zoals AMD eenvoudige wachtwoorden gebruiken om hun netwerken te beschermen tegen indringers”, schreef RansomHouse. "Het is jammer dat dit echte wachtwoorden zijn die door AMD-medewerkers worden gebruikt, maar een grotere schande voor de AMD-beveiligingsafdeling, die aanzienlijke financiering krijgt volgens de documenten die we in onze handen hebben, allemaal dankzij deze wachtwoorden." .

De hackers zeiden dat ze hebben geen contact opgenomen met AMD met het verzoek om losgeld, omdat de verkoop van de gegevens aan andere entiteiten of dreigingsactoren waardevoller was.

"Nee, we hebben geen contact opgenomen met AMD omdat onze partners het tijdverspilling vinden: het is meer de moeite waard om de gegevens te verkopen dan te wachten tot AMD-vertegenwoordigers reageren met veel bureaucratie."

LosgeldHuis claimt gestolen gegevens inclusief onderzoeks- en financiële informatie, waarvan ze zeggen dat het wordt geanalyseerd om de waarde ervan te bepalen.

De hackgroep heeft geen enkel bewijs geleverd van deze gestolen gegevens, behalve enkele bestanden met informatie die naar verluidt is verzameld uit het Windows-domein van AMD.

"Voor zover ik me kan herinneren, hebben gemakkelijk te raden wachtwoorden zoals 123456, qwerty en wachtwoord de wereldwijde lijst van meest gebruikte wachtwoorden gedomineerd en worden ze ongetwijfeld in veel bedrijfsomgevingen gebruikt. Helaas kunnen zwakke wachtwoorden een letterlijke speeltuin worden voor cyberaanvallers, vooral wanneer ze toegang krijgen tot de oplossing voor externe toegang van uw organisatie en de identificatiegegevens van zakelijke gebruikers bekijken."

Restore Privacy onderzocht een steekproef van vermeend gestolen gegevens en ontdekte dat het netwerkbestanden, systeeminformatie en AMD-wachtwoorden bevatte. De voorbeeldgegevens lijken van AMD te zijn gestolen.

RestorePrivacy kreeg een tip van RansomHouse dat er al een AMD-gegevensmonster was gelekt op de website van de groep. We hebben de aankondiging en informatie op het darknet geverifieerd.

AMD zei in een verklaring dat het op de hoogte is van een slechte acteur die beweert in het bezit te zijn van gestolen gegevens en dat er momenteel een onderzoek loopt.

Het is echter belangrijk om te onderstrepen dat er nog steeds geen officiële bevestiging is dat de gegevens echt van AMD zijn. In reactie op de aanval zegt AMD dat het de zaak onderzoekt, maar nog niet kan zeggen of de gegevens echt zijn.

Eindelijk als u er meer over wilt weten Over deze nieuwe versie kunt u de details bekijken in de volgende link.


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: AB Internet Networks 2008 SL
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.