AMD: 社員のパスワードが悲惨だったためにハッカーが 450 GB の機密データを盗んだ

RansomHouse ハッカー集団は、AMD に属する 450 GB のデータを盗んだ犯行声明を出しました。ハッカーらによると、この作戦は同社の従業員が使用した特に単純なパスワードのおかげで実行できたという。実際、パスワードとして「Welcome1」を使用している人もいます。

processeur AMD
クレジット: アンスプラッシュ

「これらがAMD従業員によって使用されている本物のパスワードであることは残念ですが、AMDのセキュリティ部門にとってはさらに残念です。」。ハッキングにより約 450 GB の機密データが入手できた後、RansomHouse は AMD をわざわざからかうことはしませんでした。実際、このハッカー集団は、回収された文書をサイトに掲載した後、同社に対する大規模なハッキングの犯行声明を出した。

このハッキングは必然的に数か月前の Nvidia のハッキングを思い出させます。これは会社だけでなく世界中のインターネット ユーザーにも悲惨な結果をもたらしました。しかし、AMD は、控えめに言っても珍しい要素によって際立っています。 RansomHouse によると、後者は、同社の従業員が使用した非常に弱いパスワードのおかげで、または状況によって異なりますが、それが原因で発生することができました。

AMD従業員は可能な限り最悪のパスワードを使用している

TechCrunch の同僚が分析できたデータによると、一部の AMD 従業員は「123456」、さらには「Welcome1」などのパスワードを使用しているようですが、これらのパスワードは定期的にパスワードの一部として使用されています。世界で最悪のパスワードのリスト。比較的無名なハッカー集団がこれほど大量のデータを入手できたのは驚くべきことではありません。

同じテーマについて —AMD: 重大な欠陥が数百万のプロセッサに影響を与えるため、すぐにアップデートをインストールしてください。

「ハイエンドテクノロジー、進歩、最大限の安全性の時代…これらの言葉には大衆に向けたものがたくさんあります。しかし、AMD のような巨大テクノロジー企業ですら、自社のネットワークをハッキングから守るために単純なパスワードを使用している場合、これらは依然として単なる良い言葉であるようです。とRansomHouseはコメントしており、そのサイトにはある種の皮肉が含まれている。

現時点では、この集団がこのデータをどのように利用しようとしているのかは完全には明らかではありません。後者はその名前が示すように、AMD に身代金を要求する可能性がありますが、まだそうなっていません。盗まれたデータには、ネットワーク ファイル、システム情報、従業員 ID などが含まれます。

ソース :プライバシーを回復する