Samsung bevestigt dat het slachtoffer is van datadiefstal en zegt dat er bedrijfsgegevens zijn gestolen, waaronder 'broncode voor de werking van Galaxy-smartphones'. Vermoedelijk zit Lapsus$ achter de hack, een ransomwarebende die eerder data van Nvidia stal.
Samsung Electronics heeft maandag toegegeven dat er data is buitgemaakt bij een cyberaanval, schrijft Bloomberg. Volgens een statement van de Zuid-Koreaanse elektronicafabrikant is daarbij ook 'broncode voor de werking van Galaxy-smartphones' buitgemaakt. Verdere inhoudelijke details geeft het bedrijf daar niet over.
Eind vorige week beweerde ransomwarebende Lapsus$ ingebroken te hebben op servers van Samsung en daar data buitgemaakt te hebben. De groep toonde screenshots en heeft 190GB aan bestanden uitgelekt. Volgens de groep zit daar onder andere de broncode van 'alle Trusted Applets geïnstalleerd in Samsungs TrustZone-omgeving' bij, net als de algoritmes die Samsung gebruikt voor biometrische ontgrendeling.
Ook zouden de uitgelekte bestanden de broncode van de bootloaders van Samsung-apparaten bevatten, net als de broncode van alle diensten die Samsung gebruikt voor online accounts van gebruikers. Samsung zegt niets over de eventuele gevolgen van het uitlekken van die informatie. Een woordvoerder zegt tegen Bloomberg dat er geen persoonsgegevens zijn buitgemaakt.
Lapsus$ zegt niet waarom het de bestanden heeft gestolen. Voor zover bekend zijn de servers van Samsung niet geïnfecteerd met ransomware en stellen de criminelen geen eisen. De groep probeerde Nvidia te dwingen tot het verwijderen van de Lite Hash Rate-beperking van gpu's en biedt de vermeende broncode waarmee dat zou kunnen inmiddels ook te koop aan voor een miljoen dollar.