ウエスタンデジタルの情報流出事件が想像以上に深刻、ファームウェア全滅でHDDやSSDは出荷停止か?

1: セイチャン(茸) [JP] 2023/04/21(金) 13:46:51.01 ID:TFX5qSlv0 BE:422186189-PLT(12015)
sssp://img.5ch.net/ico/folder1_03.gif
ウエスタンデジタル(WDC)を標的とした大規模なサイバー攻撃は潜在的に深刻かつ長期的な影響を及ぼす可能性があります。

今週、ハッカーの1人がTechCrunchにサイバー攻撃の範囲を開示したようです。
ハッカーは約10テラバイトのデータを盗んだが、その中で最も大きな被害をもたらす可能性があるのは「WDCのコードサイニング証明書」だと主張している。
ハッカーは署名したニセファイルを公開し、2人のセキュリティ研究者もこのファイルを見て、同社の証明書で署名されていることに同意している。

WDCは、同社が2日に公表したこの攻撃の封じ込めと範囲確定に取り組んでいるため、今のところコメントを出していません。

しかし、ハッカーがアクセスしたコードやデータによっては、サイバー犯罪者が悪意のあるファームウェアを作成し、その真正性を保証するために署名された証明書を作成するという最悪のリオが考えられます。
そうなると影響を受けたハードウェアの悪意のある活動を検出することが難しくなり実質的に価値がなくなってしまう可能性があります。

Slashdotのコメント欄には「WD製ドライブのファームウェアは現時点では信頼できないと考えるべき」という意見もありました。

ハッカーが何にアクセスし、どのように悪意のあるファームウェアを配信できたのかはまだ不明ですが、ある業界オブザーバーはeSecurity Planetに「最悪のリオはWDCが新しいASICと署名のインフラを必要とするだろう」「これは世界中のすべてのASICベンダーにとって警鐘を鳴らすべきものだ」「WDCは何が問題なのかを正確に、しかも迅速に伝える必要がある」と語っています。

https://www.esecurityplanet.com/threats/western-digital-cyber-attack/

引用元: ・ウエスタンデジタルの情報流出事件が想像以上に深刻、ファームウェア全滅でHDDやSSDは出荷停止か? [422186189]

2: セイチャン(茸) [JP] 2023/04/21(金) 13:48:08.84 ID:TFX5qSlv0 BE:422186189-PLT(12015)
sssp://img.5ch.net/ico/folder1_03.gif
HDDとSSDが値上がりするかも
4: KANA(新潟県) [US] 2023/04/21(金) 13:49:22.70 ID:G9OXuH5f0
俺の秘蔵エロフォルダがハッカーに盗まれるわ
5: KEIちゃん(茸) [US] 2023/04/21(金) 13:50:08.78 ID:CySPOWHm0
wd redが入荷未定になってたのはこれか
6: ゾン太(大阪府) [US] 2023/04/21(金) 13:50:41.61 ID:RQOKe26a0
一般人がファームウェア自動更新なんてしてないだろ
9: ハーティ(茸) [US] 2023/04/21(金) 13:53:31.15 ID:Aq4lR5d40
>>6
ファームウェア書き込む工場設備が壊滅してるんだろ。
7: バスママ(東京都) [ニダ] 2023/04/21(金) 13:50:56.01 ID:NW2Np5XA0
NASにアクセス不可能になったとかいうニュースは原因はこれだったのか
8: ハーティ(茸) [US] 2023/04/21(金) 13:52:33.85 ID:Aq4lR5d40
品切れ続出しててワロタ
https://www.dospara.co.jp/SBR172
10: 元気マン(沖縄県) [NL] 2023/04/21(金) 13:54:15.07 ID:i03xRoOv0
俺の6Tはどうなるんや
11: スイスイ(北海道) [US] 2023/04/21(金) 13:54:53.96 ID:8rYQrW+M0
関連会社の製品は大丈夫なのか?
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!
目次