MSI подтверждает утечку данных после атаки программы-вымогателя
10 апреля 2023 г.На прошлой неделе тайваньская компания MSI, производящая вычислительное оборудование, подверглась атаке программы-вымогателя, но преуменьшает последствия.
Компания PCMag обнаружила отчет, который компания подала на Тайваньскую фондовую биржу (TWSE), в котором MSI подробно описала инцидент, включая обсуждение того, какие данные потенциально могли быть получены в ходе атаки, и влияние, которое это может оказать на бизнес.
«После обнаружения некоторых информационных систем, атакованных хакерами, ИТ-отдел MSI инициировал механизм защиты информационной безопасности и процедуры восстановления. Компания также сообщила [ sic] об аномалии соответствующим государственным органам», — говорится в сообщении MSI.
Без существенного влияния
Кроме этого, подробностей об атаке мало. Мы не знаем точно, когда произошел инцидент (это могло произойти несколько месяцев назад), какие системы и конечные точки компания зашифровала, а также были ли в ходе атаки похищены какие-либо конфиденциальные данные.
MSI заявила, что кибератака не оказала «существенного» влияния на операционную или финансовую деятельность. также усилить меры контроля информационной безопасности своей сети и инфраструктуры для обеспечения безопасности данных».
Однако компания предупредила своих пользователей о необходимости получать обновления BIOS и прошивки из официальных источников, сообщает BleepingComputer.
«MSI призывает пользователей получать обновления прошивки/BIOS только с официального веб-сайта и не использовать файлы из других источников, кроме официального веб-сайта», — говорится в сообщении компании.
Ранее на этой неделе банда вымогателей Money Message заявила о проникновении в некоторые системы MSI и украденных файлах, которые будут опубликованы в Интернете на следующей неделе, если компания откажется заплатить выкуп в размере 4 миллионов долларов.
Хотя компания не сообщила, кто стоит за атакой, злоумышленник, известный как Money Message, заявил, что взломал системы MSI и украл некоторые файлы. За отказ от публикации файлов потребовалось 4 миллиона долларов.
- Это лучшие инструменты защиты конечных точек прямо сейчас.
Через: BleepingComputer а>р>
Оригинал