Il 17 gennaio è stato pubblicato un post su un popolare forum di hacking in cui si affermava che il conglomerato manifatturiero sudcoreano Samsung è stato violato.
Ricordiamo che non è la prima violazione dei dati che subisce la Samsung. Infatti ha recentemente subito ben 2 violazioni nel 2022, una tra queste effettuata dal gruppo LAPSU$
Gli aggressori, che si autodefinivano “Genesis Day”, hanno dichiarato quanto segue:
“Poiché la Corea del Sud ha recentemente rafforzato la sua cooperazione con la NATO e ha preso di mira altri paesi, abbiamo violato il servizio FTP interno del gruppo Samsung in Corea del Sud”.
I dati trapelati, presumibilmente includono le guide di accesso aziendale di Samsung, le password dei dipendenti e diversi video di formazione.
Tuttavia, questi dati non contengono informazioni riservate, come analizzato da Cybernews che hanno contattato la Samsung che al momento ancora non ha dato un riscontro.
Sample pubblicato sul forum underground
Gli aggressori promettono di far trapelare altri 2,4 GB di dati rubati del conglomerato sudcoreano.
“Non siamo contrari a una massiccia interruzione della rete in Corea del Sud se la repubblica continua a intraprendere azioni mirate. Questo è solo l’inizio”
hanno detto gli aggressori.
Dati della Samsung trapelati
Sebbene le motivazioni degli hacker siano probabilmente volte a soddisfare gli interessi russi, le ragioni dell’attacco specificamente a Samsung sembrano non essere del tutto chiare.
Il 17 gennaio, il New York Times ha menzionato casualmente in uno dei suoi articoli che la Corea del Sud si era rifiutata di spedire proiettili di artiglieria in Ucraina perché la mossa avrebbe violato le regole sull’esportazione di armi del paese.
Invece, il governo di Seoul ha deciso di aiutare gli Stati Uniti a rifornirsi altrove. Forse questa era la motivazione delle azioni degli hacker.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Le autorità tedesche hanno recentemente lanciato un avviso riguardante una sofisticata campagna di phishing che prende di mira gli utenti di Signal in Germania e nel resto d’Europa. L’attacco si concentra su profili specifici, tra…
L’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
Negli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
Negli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
Articolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…