Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
200 Milioni di Utenti X/Twitter scaricabili Online per 8 crediti  ///    hai una start-up innovativa sulla cybersecurity? Candidati alla call!    ///  2 giorni senza riscaldamento per colpa del malware FrostyGoop. E’ successo a Leopoli in Ucraina a Gennaio  ///    scopri betti-rhc, il fumetto sul cybersecurity awareness    ///  Hacktivisti a Sostegno delle Rivolte in Bangladesh: Escalation di Violenza e Cyber Attacchi  ///    Scropri i corsi di Red Hot Cyber    ///  Copybara, il malware che prende di mira il banking italiano  ///    Iscriviti al nostro canale Whatsapp    ///  Microsoft rilascia un tool USB per risolvere il problema del BSOD di CrowdStrike su Windows 10 e 11  ///    hai una start-up innovativa sulla cybersecurity? Candidati alla call!    ///  EvilVideo: L’Exploit Zero-Day Che Minaccia Telegram su Android  ///    scopri betti-rhc, il fumetto sul cybersecurity awareness    ///  Una Hot-fix malevola per CrowdStrike diffonde HijackLoader e RemCos  ///    Scropri i corsi di Red Hot Cyber    ///  Red Hot Cyber Completa con Successo il Secondo Corso di Darkweb & Cyber Threat Intelligence  ///    Iscriviti al nostro canale Whatsapp    ///  L’interruzione di CrowdStrike ha colpito meno dell’1% dei dispositivi Windows. Attenzione Alle Frodi!  ///    hai una start-up innovativa sulla cybersecurity? Candidati alla call!    ///  Incidente CrowdStrike: Riflessioni sulla Security di oggi e di Domani. “Non importa se si viene spiati, importa da chi”  ///  
Crowdstrike

Samsung violata 3 volte in meno di un anno. Questa volta è il turno di Genesis Day

Redazione RHC : 19 Gennaio 2023 14:03

Il 17 gennaio è stato pubblicato un post su un popolare forum di hacking in cui si affermava che il conglomerato manifatturiero sudcoreano Samsung è stato violato.

Ricordiamo che non è la prima violazione dei dati che subisce la Samsung. Infatti ha recentemente subito ben 2 violazioni nel 2022, una tra queste effettuata dal gruppo LAPSU$

Gli aggressori, che si autodefinivano “Genesis Day”, hanno dichiarato quanto segue:

“Poiché la Corea del Sud ha recentemente rafforzato la sua cooperazione con la NATO e ha preso di mira altri paesi, abbiamo violato il servizio FTP interno del gruppo Samsung in Corea del Sud”.

I dati trapelati, presumibilmente includono le guide di accesso aziendale di Samsung, le password dei dipendenti e diversi video di formazione. 

Tuttavia, questi dati non contengono informazioni riservate, come analizzato da Cybernews che hanno contattato la Samsung che al momento ancora non ha dato un riscontro.

Sample pubblicato sul forum underground

Gli aggressori promettono di far trapelare altri 2,4 GB di dati rubati del conglomerato sudcoreano

“Non siamo contrari a una massiccia interruzione della rete in Corea del Sud se la repubblica continua a intraprendere azioni mirate. Questo è solo l’inizio”

hanno detto gli aggressori.

Dati della Samsung trapelati

Sebbene le motivazioni degli hacker siano probabilmente volte a soddisfare gli interessi russi, le ragioni dell’attacco specificamente a Samsung sembrano non essere del tutto chiare.

Il 17 gennaio, il New York Times ha menzionato casualmente in uno dei suoi articoli che la Corea del Sud si era rifiutata di spedire proiettili di artiglieria in Ucraina perché la mossa avrebbe violato le regole sull’esportazione di armi del paese. 

Invece, il governo di Seoul ha deciso di aiutare gli Stati Uniti a rifornirsi altrove. Forse questa era la motivazione delle azioni degli hacker.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.