Gaminglaptop met het logo van MSI
© Lukmanazis/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

De hackersgroep Money Message zegt de interne systemen van Micro-Star International, beter bekend als MSI, te hebben geïnfiltreerd. De Taiwanese elektronicafabrikant bevestigt dat ze doelwit is geweest van een cyberaanval, maar zegt niet of daarbij gegevens zijn gestolen. De daders zeggen 1,5 terabyte te hebben buitgemaakt en eisen een losgeldbedrag van 4 miljoen dollar.

Dat schrijft BleepingComputer op basis van een chatgesprek tussen MSI en de hackersgroep dat de redactie heeft ingezien.

MSI bevestigt te zijn aangevallen door hackers

Vrijdag 7 april meldde MSI in een statement dat er onlangs een cyberaanval heeft plaatsgevonden. Onbevoegden slaagden erin om toegang te krijgen tot een deel van de informatiesystemen. De hardwareproducent zegt ‘relevante verdedigingsmechanismen’ te hebben geactiveerd en herstelmaatregelen te hebben uitgevoerd nadat medewerkers ‘netwerkanomalieën’ hadden ontdekt.

Naar eigen zeggen functioneren de getroffen systemen weer normaal en had het incident ‘geen noemenswaardige gevolgen’ voor de bedrijfsvoering. MSI adviseert gebruikers om de firmware/BIOS updates alleen via de officiële site van de fabrikant uit te voeren, en geen gebruik te maken van bestanden die via andere kanalen worden aangeboden. Het voorval is gemeld bij de overheid en andere relevante handhavingsinstanties.

Tot slot zegt het bedrijf toegewijd te zijn om de gegevens en privacy van consumenten, werknemers en partners te beschermen. Meer wil MSI niet kwijt over de gebeurtenissen.

Hackersgroep eist 4 miljoen dollar losgeld

BleepingComputer heeft daarentegen wel meer details weten op te vissen over de cyberaanval op MSI. De relatief onbekende hackersgroep genaamd Money Message zegt 1,5 terabyte aan bedrijfsgevoelige informatie te hebben gestolen. Het gaat om onder meer Enterprise Resource Planning (ERP) databases, broncode, private keys en BIOS-firmware.

Uit een berichtenwisseling tussen de hackers en MSI blijkt dat de aanvallers 4 miljoen dollar aan losgeld eisen. Als de hardwareproducent komende week niet tegenmoet komt aan deze eis, dan dreigt de hackersgroep alle buitgemaakte data openbaar te maken.

Money Message claimt dat ze met de gestolen BIOS-firmware updates kunnen ontwikkelen en deze met de private keys kunnen installeren op computers met de juiste BIOS. MSI heeft nog niet gereageerd op de claims van de hackersgroep.

Laat een reactie achter