- 1 : 2023/04/21(金) 14:31:50.72 ID:T8U3yGck0
-
ウエスタンデジタル(WDC)を標的とした大規模なサイバー攻撃は潜在的に深刻かつ長期的な影響を及ぼす可能性があります。
今週、ハッカーの1人がTechCrunchにサイバー攻撃の範囲を開示したようです。
ハッカーは約10テラバイトのデータを盗んだが、その中で最も大きな被害をもたらす可能性があるのは「WDCのコードサイニング証明書」だと主張している。
ハッカーは署名したニセファイルを公開し、2人のセキュリティ研究者もこのファイルを見て、同社の証明書で署名されていることに同意している。WDCは、同社が2日に公表したこの攻撃の封じ込めと範囲確定に取り組んでいるため、今のところコメントを出していません。
しかし、ハッカーがアクセスしたコードやデータによっては、サイバー犯罪者が悪意のあるファームウェアを作成し、その真正性を保証するために署名された証明書を作成するという最悪のシナリオが考えられます。
そうなると影響を受けたハードウェアの悪意のある活動を検出することが難しくなり実質的に価値がなくなってしまう可能性があります。Slashdotのコメント欄には「WD製ドライブのファームウェアは現時点では信頼できないと考えるべき」という意見もありました。
ハッカーが何にアクセスし、どのように悪意のあるファームウェアを配信できたのかはまだ不明ですが、ある業界オブザーバーはeSecurity Planetに「最悪のシナリオはWDCが新しいASICと署名のインフラを必要とするだろう」「これは世界中のすべてのASICベンダーにとって警鐘を鳴らすべきものだ」「WDCは何が問題なのかを正確に、しかも迅速に伝える必要がある」と語っています。
https://www.esecurityplanet.com/threats/western-digital-cyber-attack/
- 3 : 2023/04/21(金) 14:32:50.51 ID:T8U3yGck0
-
ドスパラ品切れ続出
https://www.dospara.co.jp/SBR172 - 4 : 2023/04/21(金) 14:33:00.78 ID:PGcajWRRM
-
まず服を脱ぎます
- 5 : 2023/04/21(金) 14:33:04.03 ID:T8U3yGck0
- 6 : 2023/04/21(金) 14:33:17.88 ID:/gwpEmDo0
-
WDは避けるようにしてるから問題ないわ
- 7 : 2023/04/21(金) 14:33:30.50 ID:8Deg8aGS0
-
う、うおお?
- 8 : 2023/04/21(金) 14:33:30.62 ID:T8U3yGck0
-
全国的に東芝は在庫あるっぽい
- 9 : 2023/04/21(金) 14:34:38.37 ID:8Deg8aGS0
-
外付けハードディスクやSSD、自作PCの内蔵ストレージなどを探していると「ウエスタン・デジタル」というメーカーをよく目にします。
- 11 : 2023/04/21(金) 14:35:27.13 ID:Ic51l2j20
-
安いHDDばっか買ってるとWDだらけになるのよな
具体的にいうと緑キャビアと青キャビア - 12 : 2023/04/21(金) 14:35:42.71 ID:KjqqT+Bf0
-
海門8Tだけどセーフ?
- 13 : 2023/04/21(金) 14:35:52.93 ID:XaE/0GlF0
-
wdの青使ってるやつ多いやろ
終わりやね - 14 : 2023/04/21(金) 14:36:20.81 ID:mP5vqwIt0
-
嫌儲公認HDDのWD青8Tが😭😭😭
- 15 : 2023/04/21(金) 14:37:14.23 ID:pOeA/u2jM
-
転売チャンス!
- 16 : 2023/04/21(金) 14:37:21.36 ID:XO/V/Y/G0
-
シーゲートはファーウェイに物売ったから賠償金3億ドルだっけか
- 17 : 2023/04/21(金) 14:38:34.73 ID:obJeYsnkH
-
Bitlockerやveracryptとかでパーティションごと暗号化してるやつばっかじゃね?いま
ハッキングできても中身読み取れるんか? - 18 : 2023/04/21(金) 14:38:43.29 ID:JkZcLXxd0
-
(´・ω・)エッ?
WD赤でNAS組もうと思っているんだけど? - 19 : 2023/04/21(金) 14:39:35.86 ID:b0eklE1O0
-
日立も今はWDなんだろ
- 20 : 2023/04/21(金) 14:39:43.48 ID:8W6rM03HM
-
ハッカー「改変ファームでIntelliPark 300秒設定にしといたぞ」
- 21 : 2023/04/21(金) 14:39:45.35 ID:DWoLs8vg0
-
デジタル社会って悪意のあるハッカーに対する脆弱性がなあ
AIサポートで攻撃されたら絶対ヤバいだろ
AIはもちろん良いんだけどセキュリティの問題を真剣に議論しないといけないよね - 22 : 2023/04/21(金) 14:40:04.45 ID:KgMDBUKw0
-
搭載されているファームウエアが既に汚染されている可能性か
- 23 : 2023/04/21(金) 14:40:07.62 ID:ZV9eGvWn0
-
買うから投売りしろ
- 24 : 2023/04/21(金) 14:40:11.38 ID:3jdefcAhM
-
OTセキュリティってやつ?
- 25 : 2023/04/21(金) 14:40:38.32 ID:bimD8jE20
-
シーゲートはセーフ?
- 26 : 2023/04/21(金) 14:41:20.67 ID:X4Xl5jsb0
-
僕のHDDどうなっちゃうの🥹
- 27 : 2023/04/21(金) 14:41:32.69 ID:IR0j3rOI0
-
情報(エ口動画)
- 28 : 2023/04/21(金) 14:42:27.09 ID:ik9mwX1D0
-
価格下がるの嫌だから自演してんじゃねーの
- 29 : 2023/04/21(金) 14:42:36.20 ID:LSLoagAod
-
SSDになってからWDとか使ってねえな
- 30 : 2023/04/21(金) 14:42:47.89 ID:jzyS2w050
-
一度でもファームを書き換えられたら
丸ごと共有化も
勝手に暗号化も
暗号化HDDの復号キー抜くのもやられ放題だな - 31 : 2023/04/21(金) 14:42:49.63 ID:JgNfHn30d
-
ハッカーが情報を盗んで公開って話がよくあるけど
損害賠償請求されたり逮捕されたりせんの? - 32 : 2023/04/21(金) 14:43:31.80 ID:PJzTjH2hM
-
っぱMaxtorしか勝たん
- 33 : 2023/04/21(金) 14:43:53.34 ID:caErsGxD0
-
言うてHDD/SSDのFWアップデートとか余程のバグが無いとやらんしなぁ
証明書rovokeするだけやろ
- 34 : 2023/04/21(金) 14:44:53.36 ID:9RDteaSW0
-
WDて
素人目にもアカンぽいけど
大丈夫かよw - 35 : 2023/04/21(金) 14:44:54.10 ID:Uv+aOp8q0
-
ようわからんけどしばらくはファームウェアのアップデートをしないほうがええんか
- 36 : 2023/04/21(金) 14:45:10.44 ID:YQcxmw7T0
-
hddが日立だったからなんとなくWDだわ
- 37 : 2023/04/21(金) 14:45:38.59 ID:3LHR9CAC0
-
海門を避けろHDDの知識が止まってるわ
コメント