ASUS Admite Exposição de Dados, mas Nega Roubo de Informações de Usuários
A ASUS confirmou recentemente que uma brecha em uma empresa terceirizada expôs dados após o vazamento de amostras do ransomware Everest. Os hackers responsáveis afirmam ter invadido a ASUS, ArcSoft e Qualcomm, e publicaram provas da invasão em seu site no Tor.
De acordo com a ASUS, foram expostos códigos-fonte de câmeras de celulares, mas o incidente não afetou produtos, sistemas internos ou dados de usuários. A empresa afirma que segue fortalecendo a segurança de sua cadeia de suprimentos de acordo com os padrões de cibersegurança atuais.
Os cibercriminosos do grupo Everest incluíram uma mensagem em seu site, afirmando que os arquivos incluem dados da ASUS, ArcSoft e Qualcomm, incluindo módulos de segmentação binários, patches e código-fonte, logs de memória e dumps de RAM, modelos de IA, ferramentas internas e firmwares de OEM, vídeos de teste, calibragens e dados de câmeras duais.
Segundo os hackers, foi roubada uma base de dados de 1 TB, com imagens de alguns documentos sendo postadas como prova da invasão. Isso pode ser usado em ataques hacker explorando eventuais vulnerabilidades em celulares, por exemplo.
- Os códigos referentes a módulos de câmeras da ASUS foram vazados, o que pode ser usado por atores maliciosos para explorar vulnerabilidades em celulares.
- A ASUS afirma que o incidente não afetou produtos, sistemas internos ou dados de usuários.
- A empresa segue fortalecendo a segurança de sua cadeia de suprimentos de acordo com os padrões de cibersegurança atuais.
É importante que os usuários fiquem atentos e tomem medidas para proteger suas informações e dispositivos. Isso inclui manter os sistemas e aplicativos atualizados, usar senhas fortes e únicas, e evitar clicar em links suspeitos.
Este conteúdo pode conter links de compra.
Fonte: link