三星于周一证实了其网络遭到了黑客入侵,包括Galaxy手机的源代码在内的机密信息被窃取。根据BleepingComputer第一时间报道,数据勒索组织Lapsus$于上周末泄露了声称从三星电子窃取的近 190GB 档案。而一周前,该组织还发布了来自Nvidia的20GB存档文件,攻击者声称这些文件是他们在入侵公司网络一周内窃取的1TB数据缓存的一部分。和Nvidia相比,三星泄露的信息要大得多,据说可能包括三星TrustZone环境中该公司受信任小程序的详细信息,该小程序负责硬件加密、二进制加密和访问控制等敏感任务。黑客还声称还包括Knox的源代码,这是三星在其大多数设备上存在的专有安全和管理框架。
来源:冯站长说安全