Intel đang điều tra một lỗ hổng dữ liệu sau khi 20 GB tài liệu nội bộ bị rò rỉ trực tuyến

Biểu tượng thời gian đọc 2 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Intel đã báo cáo một vụ vi phạm dữ liệu sau khi các tài liệu bí mật của công ty được đưa lên internet. Công ty cho biết họ đã mở một cuộc điều tra về vụ vi phạm dữ liệu cho phép tin tặc lấy đi 20 GB tài liệu nội bộ được đánh dấu là "bí mật" hoặc "bí mật bị hạn chế".

Kết xuất dữ liệu được công bố trên trang web chia sẻ tệp trực tuyến MEGA bởi Till Kottmann, một kỹ sư phần mềm người Thụy Sĩ, người đã nhận nó từ một hacker ẩn danh. Ông lưu ý rằng kết xuất dữ liệu là một phần của loạt rò rỉ nhiều phần liên quan đến Intel. ZDNet đã có thể xác minh tính xác thực của các tuyên bố với các nhà nghiên cứu bảo mật giấu tên, những người quen thuộc với CPU Intel. Dưới đây là bản tóm tắt các tệp bị rò rỉ, do Kottmann cung cấp:

- Hướng dẫn Mang lên Intel ME + công cụ (flash) + mẫu cho các nền tảng khác nhau
- Kabylake (Nền tảng Purley) Mã tham chiếu BIOS và Mã mẫu + Mã khởi tạo (một số trong số đó là kho lưu git đã xuất với đầy đủ lịch sử)
- Intel CEFDK (Bộ phát triển chương trình cơ sở điện tử gia dụng (nội dung của Bootloader)) NGUỒN
- Các gói mã nguồn Silicon / FSP cho các nền tảng khác nhau
- Các công cụ gỡ lỗi và phát triển Intel khác nhau
- Mô phỏng mô phỏng cho Rocket Lake S và các nền tảng tiềm năng khác
- Các lộ trình khác nhau và các tài liệu khác
- Binaries cho trình điều khiển máy ảnh Intel đã tạo cho SpaceX
- Sơ đồ, Tài liệu, Công cụ + Phần mềm cơ sở cho nền tảng Tiger Lake chưa được phát hành
- (rất kinh khủng) Video đào tạo Kabylake FDK
- Các tệp bộ giải mã Intel Trace Hub + cho các phiên bản Intel ME khác nhau
- Mã mẫu nền tảng và tham chiếu Elkhart Lake
- Một số nội dung Verilog cho các Nền tảng Xeon khác nhau, không chắc nó chính xác là gì.
- Gỡ lỗi các bản dựng BIOS / TXE cho các nền tảng khác nhau
- Bootguard SDK (mã zip được mã hóa)
- Intel Snowridge / Snowfish Process Simulator ADK
- Các sơ đồ khác nhau
- Mẫu tài liệu tiếp thị của Intel (InDesign)

May mắn thay, dữ liệu cá nhân của khách hàng đã không bị rò rỉ trực tuyến nhưng hacker nói với kỹ sư phần mềm Thụy Sĩ rằng đây chỉ là một phần của một đợt kết xuất dữ liệu lớn hơn cho thấy rằng hacker có quyền truy cập vào các tệp không bị rò rỉ ngày hôm nay.

Chúng tôi đang điều tra tình huống này. Thông tin dường như đến từ Trung tâm Tài nguyên và Thiết kế Intel, nơi lưu trữ thông tin để khách hàng, đối tác của chúng tôi và các bên bên ngoài khác đã đăng ký quyền truy cập sử dụng. Chúng tôi tin rằng một cá nhân có quyền truy cập đã tải xuống và chia sẻ dữ liệu này.

- Intel

Thông tin thêm về các chủ đề: Vi phạm dữ liệu, intel