RansomEXX勒索软件攻击计算机硬件巨头技嘉
admin
2023-08-01 09:38:42
0

主板制造商受到 RansomEXX 勒索软件团伙的打击,他们威胁要发布 112GB 的被盗数据,除非支付赎金

技嘉以其主板而闻名,但也生产其他计算机组件和硬件,例如显卡、数据中心服务器、笔记本电脑和显示器。

袭击发生在周二深夜至周三,迫使该公司关闭了其在台湾的系统。该事件还影响了该公司的多个网站,包括其支持网站和台湾网站的部分内容

support-sitesupport-site
由于勒索软件攻击,技嘉支持下降

客户还报告了访问支持文档或接收有关 RMA 的更新信息的问题,这可能是由于勒索软件攻击造成的。技嘉证实他们遭受了影响少数服务器的网络攻击。 

技嘉遭受 RansomEXX 勒索软件攻击

虽然技嘉没有正式说明是什么勒索软件操作执行了这次攻击,但 BleepingComputer 已经了解到它是由 RansomEXX 团伙进行的。

当 RansomEXX 操作加密网络时,他们将在每个加密设备上创建赎金票据。这些赎金记录包含一个指向非公开页面的链接,该页面仅供受害者访问 以测试一个文件的解密 并留下电子邮件地址以开始赎金谈判。

一位消息人士向 BleepingComputer 发送了 Gigabytes Technologies 非公开 RansomEXX 泄漏页面的链接,攻击者声称在攻击期间窃取了 112GB 的数据。

威胁行为者说:“你好,技嘉 (gigabyte.com)!” 并包含指向我们的消息来源与我们共享的私人泄漏页面的相同链接。

private-leak-pageprivate-leak-page
非公开技嘉数据泄露页面

在这个非公开的泄漏页面上,威胁行为者声称从内部 Gigabyte 网络以及美国大趋势 Git 存储库窃取了 112 GB 的数据,

我们已经下载了 112 GB(120,971,743,713 字节)的文件,我们准备发布它。
其中许多都在 NDA(英特尔、AMD、美国大趋势)之下。
泄漏来源:newautobom.gigabyte.intra、git.ami.com.tw 和其他一些。

在隐私数据泄露页面上,攻击者还分享了在攻击过程中窃取的 NDA 下的四份文件的截图。 

虽然我们不会发布泄露的图像,但机密文件包括美国大趋势调试文件、英特尔“潜在问题”文件、“冰湖 D SKU 堆栈更新时间表”和 AMD 修订教程。

BleepingComputer 曾试图就此次攻击与技嘉联系,但目前尚未收到回复。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...
Hive OS 新建飞行表的方... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...