時間:2023-07-02|瀏覽:275
據外媒報道,Lapsus$竊取了近190GB的資料,被拆分為三個壓縮文件,并通過點對點網絡提供給外界下載。這批資料包括了生物特征解鎖設備算法、部分基礎服務源代碼,甚至包括來自高通的機密源代碼。然而,該黑客組織暫時沒有提及贖金,并且也沒有和三星進行任何形式的溝通。
根據Wccftech的報道,三星的高層表示他們正在內部評估這一事件,具體措施將在后續(xù)公布。
值得注意的是,Lapsus$此前曾攻擊過英偉達,竊取了近1TB的數據,其中包括英偉達GPU驅動、挖礦鎖算力軟件源代碼等高度機密數據。在要求英偉達解除顯卡挖礦鎖、開源顯卡驅動未果后,該組織開始泄露英偉達的深度學習超級采樣(DLSS)的源代碼等數據信息。據數據泄露檢測網站HIBP確認,黑客泄露了7萬多份英偉達員工信息(包括電子郵件地址和公司內網登陸密碼)。
隨著數字化和全球化的發(fā)展,軟件勒索似乎已經成為一種常態(tài),跨國公司頻繁遭受黑客攻擊。近年來,Microsoft、Facebook、Tesla、Intel、Toshiba等公司都聲稱遭到黑客攻擊,黑客的破壞行為甚至可能影響到整個國家的生計。
今年年初,荷蘭的阿姆斯特丹、鹿特丹以及比利時的安特衛(wèi)普等主要油港因遭到勒索軟件攻擊而受阻。去年,俄羅斯黑客組織DarkSide對美國最大的燃油管道運營商Colonial進行了網絡攻擊,導致美國多個州出現燃油短缺。這是美國首次因網絡攻擊而宣布多個州進入緊急狀態(tài),紐約商業(yè)交易所的汽油期貨價格也隨之上漲。
我國的十四五規(guī)劃已明確提出,要加強網絡安全基礎設施建設,強化跨領域網絡安全、信息共享和工作協(xié)同,提升網絡安全威脅發(fā)現、監(jiān)測預警、應急指揮、攻擊溯源能力。根據中國網絡安全產業(yè)聯盟(CCIA)發(fā)布的《2021年中國網絡安全產業(yè)分析報告》,2020年我國網絡安全市場規(guī)模約為532億元,未來三年預計將保持超過15%的增速,到2023年市場規(guī)模預計將超過800億元。
受到攻擊的公司也加強了防護力度。英偉達官方表示:“2022年2月23日,在發(fā)現(黑客攻擊)事件后不久,我們進一步強化了網絡防范,并咨詢了網絡安全事件應對專家,并通知了執(zhí)法部門?!?p>海通證券分析師鄭宏達表示,在利好政策的推動下,行業(yè)對于網絡安全的重視不斷增加。未來,分布式和網絡安全有望成為云計算發(fā)展的兩個重要領域,保持較高的行業(yè)景氣度。
華安證券分析師尹沿技也發(fā)表研報稱,美國燃油管道公司的勒索軟件事件以及拜登政府對網絡安全的重視都將給網絡安全產業(yè)帶來更大的需求。該分析師重點分析了工控安全這個細分領域,認為工控系統(tǒng)建設缺乏標準化,供應鏈復雜,工業(yè)生產和運營停機的成本巨大,工控網絡環(huán)境相對脆弱,安全問題需要得到加強。