LG 源代码或被盗,如何才能毫发无损地要回来?

news/2024/12/19 5:58:26/

 聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

Maze 勒索软件操纵者在其网站上声称泄露并锁定了韩国跨国公司 LG电子公司的网络。

虽然黑客尚未发布攻击详情,但表示已从LG 电子窃取某美国大企业的专有信息。

专有代码被盗

Maze 勒索软件的操纵者表示如未收到赎金或和受害者实体中断联系,则会公开受害者信息。黑客在本周一发布“新闻稿”表示,他们将公布 LG 电子数据泄露事件和窃取的源代码。

Maze 勒索软件对新闻媒体BleepingComputer 表示已攻陷 LG 电子且窃取了40GB 大小的源代码,“另外,如今天未和我们联系,我们将共享和 LG 攻击相关的信息。我们从 LG 下载了40GB 的 Python 源代码。这些源代码是为美国的的一家巨头开发的,我们后续将共享部分相关源代码”。当问到他们加密了多少台设备时,黑客表示该“信息目前未公开并仅向 LG 谈判人员公开”。

黑客在网站上还公布了入侵 LG 电子的证据,其中包括源自一个 Python 代码仓库的文件截屏。

黑客公布的另外一份截屏是某 .KDZ 文件的一部分文档。.KDZ 是 LG 的官方存储固件代码的格式。从镜像中可知该固件是为 AT&T 公司开发的。AT&T 公司目前在设备支持页面中列出了41款 LG 手机和4款平板电脑。

攻击者还发布了另外一份截屏,是某邮件转发项目的一段 Python 代码。

该源代码表明,它的所有者源自 LG 电子旗下的域名 legpartner.com。

LG 电子目前尚未就此置评。当向LG媒体问询和企业通信发出邮件地址时,自动回复提示用户不存在故无法回消息。

目前尚不清楚 Maze 勒索软件是如何攻破 LG 电子的网络的,但该黑客使用的初始访问权限方法包括通过遭暴露的远程桌面进行连接并通过受陷的域名管理员账户挑战到重要的主机。

Maze 勒索软件的某些受害者公司的系统也遭暴露,可被公开访问。

不管黑客是如何攻破 LG 电子网络的,Maze 的传统做法一向是如和受害者未达成赎金共识,则会公开被盗文件。

交赎金还是不交?这是一个艰难的抉择。我们将持续关注事态进展。欢迎各位分享自己的看法。

 

推荐阅读

美核武器承包商遭 Maze 勒索攻击,敏感数据被泄露

原文链接

https://www.bleepingcomputer.com/news/security/lg-electronics-allegedly-hit-by-maze-ransomware-attack/

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 www.codesafe.cn”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

    点个 “在看” ,加油鸭~


http://www.ppmy.cn/news/589792.html

相关文章

Flask电影网站项目

1 开发环境搭建 1.1 Windows环境 下载Python。下载PyCharm。下载virtualenv。下载MySQL。可以安转一个数据库GUI。 1.2 Linux环境 下载VMware Workstation Pro。下载ubuntu和xshell。 用xshell需要是虚拟机桥接。 下载Python。 pip install 名字 -i https://mirrors.aliy…

网站建设指南

网站建设指南 一个网站开发人员必须掌握的知识是什么? HTML 和 CSS 客户端脚本 - JavaScript and the DOM 服务端脚本 - ASP, PHP XML 和SQL 。。。。。。。。 指南列表 http:/ /www.iis7.com/b/plc/ WWW - 万维网:web站点是一个到世界各地电脑都可以连接上的网络。他是如何工…

LG解bl锁并获取root

LG解bl锁(无需临时root、降级)并获取root 昨天刷回官方之后怎么也不爽,寻思着整个root。 漠云大佬提供的教程https://bbs.lge.fun/thread-155.htm?onlyhost1 (某鱼上部分人帮解锁root的就是用的这个) 但里面需要获取…

【刷机日志】LG V50S尝试刷LG G8X ROM

前言:动机&心路历程(?) 不久之后双卡双待将成为刚需,我作为一个大懒鬼实在是不想双持手机。本来以为手上的V50S是单卡机,拆出来看发现有预留卡槽,但是插上双卡不识别。 想起以前刷过机&…

lg gram 笔记本 linux,lg gram 15笔记本使用雨林木风u盘安装win7系统教程?

lg gram 15笔记本使用雨林木风u盘安装win7系统教程? lg gram 15笔记本是一款拥有着15.6英寸显示屏的娱乐影音笔记本电脑,其搭载了intel第八代酷睿i7处理器以及性能级独立显卡,能够满足用户们日常娱乐使用需求,那么这款lg gram 15笔记本怎么使…

终端部署,python和C++语言部署区别

当在终端设备上比较Python和其他低级语言(如C)的资源消耗和效率时,以下是一些常见的差异: 资源消耗: 内存消耗:Python相对于低级语言通常会占用更多的内存。这是因为Python解释器本身和一些Python库会增加内…

6.Mysql主从复制

文章目录 Mysql主从复制读写分离概念:读写分离的作用:读写分离的作用条件:主从复制与读写分离mysq支持的复制类型主从复制的工作过程配置时间同步主服务器配置从服务器配置 读写分离MySQL 读写分离原理目前较为常见的 MySQL 读写分离分为以下…

02 Web全栈 模块化

JS模块化 在web开发的早期&#xff0c;为了团队协作和代码维护的方案&#xff0c;许多开发者会选择JavaScript代码分开写在不同的文件里面&#xff0c;然后通过多个script标签来加载他们 <script src"a.js"></script> <script src"b.js"&…