Intel розслідує злом даних після витоку 20 ГБ внутрішніх документів в Інтернеті

Значок часу читання 2 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

Intel повідомила про витік даних після того, як конфіденційні документи компанії потрапили в Інтернет. Компанія повідомила, що почала розслідування витоку даних, який дозволив хакерам отримати внутрішні документи на 20 ГБ з позначкою «конфіденційно» або «таємно з обмеженим доступом».

Дамп даних був опублікований на веб-сайті обміну файлами MEGA Тіллем Котманном, швейцарським інженером-програмістом, який отримав його від анонімного хакера. Він зазначив, що дамп даних є частиною серії витоків, пов’язаних із Intel. ZDNet вдалося перевірити автентичність заяв за допомогою неназваних дослідників безпеки, які знайомі з процесорами Intel. Нижче наведено короткий витік файлів, наданий Kottmann:

– Посібники Intel ME Bringup + інструменти (flash) + зразки для різних платформ
– Довідковий код BIOS Kabylake (Purley Platform) і зразок коду + код ініціалізації (частина з них як експортовані сховища git із повною історією)
– Intel CEFDK (Набір для розробки прошивки побутової електроніки (матеріали завантажувача)) ДЖЕРЕЛА
– Пакети вихідного коду Silicon / FSP для різних платформ
– Різні засоби розробки та налагодження Intel
– Симуляція Simics для Rocket Lake S і потенційно інших платформ
– Різні дорожні карти та інші документи
– Двійкові файли для драйверів камери, створених Intel для SpaceX
– Схеми, документи, інструменти + прошивка для неопублікованої платформи Tiger Lake
– (дуже жахливо) навчальні відео Kabylake FDK
– Intel Trace Hub + файли декодера для різних версій Intel ME
– Elkhart Lake Silicon Reference та зразок коду платформи
– Деякі речі Verilog для різних платформ Xeon, не знаю, що це саме.
– Налагодження збірок BIOS/TXE для різних платформ
– Bootguard SDK (зашифрований zip)
– Intel Snowridge / Snowfish Process Simulator ADK
– Різні схеми
– Шаблони маркетингових матеріалів Intel (InDesign)

На щастя, приватні дані клієнтів не просочилися в Інтернет, але хакер сказав швейцарському інженеру-програмісту, що це лише одна частина більшої дампи даних, яка вказує на те, що хакер має доступ до файлів, які не були витоку сьогодні.

Ми розслідуємо цю ситуацію. Схоже, що ця інформація надходить із Центру ресурсів і дизайну Intel, де розміщена інформація для використання нашими клієнтами, партнерами та іншими зовнішніми сторонами, які зареєструвалися для доступу. Ми вважаємо, що особа, яка має доступ, завантажила ці дані та надала їм доступ.

– Intel

Детальніше про теми: Порушення даних, Intel