1:2023/04/21(金) 13:46:51.01ID:TFX5qSlv0
ウエスタンデジタル(WDC)を標的とした大規模なサイバー攻撃は潜在的に深刻かつ長期的な影響を及ぼす可能性があります。

今週、ハッカーの1人がTechCrunchにサイバー攻撃の範囲を開示したようです。
ハッカーは約10テラバイトのデータを盗んだが、その中で最も大きな被害をもたらす可能性があるのは「WDCのコードサイニング証明書」だと主張している。
ハッカーは署名したニセファイルを公開し、2人のセキュリティ研究者もこのファイルを見て、同社の証明書で署名されていることに同意している。

WDCは、同社が2日に公表したこの攻撃の封じ込めと範囲確定に取り組んでいるため、今のところコメントを出していません。

しかし、ハッカーがアクセスしたコードやデータによっては、サイバー犯罪者が悪意のあるファームウェアを作成し、その真正性を保証するために署名された証明書を作成するという最悪のシナリオが考えられます。
そうなると影響を受けたハードウェアの悪意のある活動を検出することが難しくなり実質的に価値がなくなってしまう可能性があります。

Slashdotのコメント欄には「WD製ドライブのファームウェアは現時点では信頼できないと考えるべき」という意見もありました。

ハッカーが何にアクセスし、どのように悪意のあるファームウェアを配信できたのかはまだ不明ですが、ある業界オブザーバーはeSecurity Planetに「最悪のシナリオはWDCが新しいASICと署名のインフラを必要とするだろう」「これは世界中のすべてのASICベンダーにとって警鐘を鳴らすべきものだ」「WDCは何が問題なのかを正確に、しかも迅速に伝える必要がある」と語っています。

https://www.esecurityplanet.com/threats/western-digital-cyber-attack/

113:2023/04/22(土) 02:31:02.73ID:y7K7srFg0

だからWDが対策しないとアメリカ政府の怒りを買う状況ってことか
模倣品も大量に出回るだろうしなぁ・・・
WD潰してだれが利益を出すのだろうか?

139 2023/04/23(日) 00:35:24.69ID:gW9rDj6i0

149:2023/04/23(日) 03:43:45.21ID:TI5gHfRm0

>>139
Seagateってすぐ壊れるメーカーばっかり吸収してんだなぁw
どうりでwww

87:2023/04/21(金) 19:20:36.93ID:cuF5Q9em0

ほんと中国とロシアは碌な事しないな

24:2023/04/21(金) 14:04:27.96ID:WBbbSses0

今が一番の最安値か

37 2023/04/21(金) 14:16:13.96ID:14h1WBSE0

誰か分かりやすく解説して

42 2023/04/21(金) 14:28:11.45ID:quM1N20V0

>>37
1. WDがハッキングされた。

2. ファームウェアが流出した。

3. 工場の設備にウイルス仕込まれたかも。

4. どうしよう

57:2023/04/21(金) 15:42:48.43ID:TfJ1qDMn0

>>42
困ったな

ウエスタンデジタルの情報流出事件が想像以上に深刻、ファームウェア全滅でHDDやSSDは出荷停止か? [422186189]
%d人のブロガーが「いいね」をつけました。