MSI выпускает руководство по прошивке BIOS после подтверждения кибератаки

Банда вымогателей Money Message заявила, что украла 1,5 терабайта данных у MSI, включая частный, различный исходный код и основу для прошивки BIOS компании.
11 апреля 2023, вторник 04:50

Подтверждение пришло после того как в сообщении опубликованном на хакерском форуме банда вымогателей попыталась вымогать у MSI 4 миллиона долларов заявив, что у компании есть всего около пяти дней, чтобы заплатить или украденные данные будут раскрыты.

MSI не подтвердила, что банда вымогателей Money Message несет ответственность за недавний взлом сети или что у нее вымогают семизначную сумму. Однако время публикации бюллетеня по безопасности не оставляет сомнений в том, что они связаны.

"Обнаружив сетевые аномалии информационный отдел оперативно активировал соответствующие механизмы защиты и провел восстановительные мероприятия, а также сообщил об инциденте государственным правоохранительным органам и подразделениям кибербезопасности бизнеса", - говорится в бюллетене безопасности MSI.

Далее MSI заявляет, что пользователи должны "получать обновления прошивки/BIOS только с официального веб-сайта и не использовать файлы из сторонних источников". Это мудрый совет хотя его стоит повторить, учитывая, что некоторым людям нравится использовать неофициально модифицированные файлы BIOS по разным причинам.

"MSI стремится защищать безопасность данных и конфиденциальность потребителей, сотрудников и партнеров и будет продолжать укреплять свою архитектуру и управление кибербезопасностью, чтобы поддерживать бизнес и безопасность сети в будущем", - добавила MSI.

Между прочим недавний отчет опубликованный Coverware показал, что стоимость среднего платежа за программы-вымогатели значительно снизилась в прошлом году. Частично это может быть связано с тем, что компании предпочитают не сообщать о платежах программ-вымогателей, но также предполагается, что компании все больше не желают платить за вымогательство.