У поставщика ASUS украли часть исходного кода для камер на смартфонах

У поставщика ASUS украли часть исходного кода для камер на смартфонах

ASUS сообщила о киберинциденте, который затронул одного из её внешних поставщиков. По данным компании, злоумышленники получили доступ к части исходного кода, связанному с работой камер в смартфонах ASUS. Сам производитель подчёркивает: внутренние системы не затронуты, пользовательские данные не тронуты, устройства остаются в безопасности.

Инцидент возник не в инфраструктуре ASUS, а у подрядчика, который участвует в разработке компонентов для камер. Злоумышленники получили файлы, относящиеся к ПО, использующемуся в цепочке сборки. После инцидента компания усилила проверку партнёров и начала аудит процессов безопасности в цепочке поставок.

ASUS заявляет, что украденные материалы не позволяют получить доступ к смартфонам или пользовательским данным. Однако факт утечки исходников создаёт риск для цепочки разработки. Исходный код - удобная база для изучения внутренней логики и поиска возможных слабых мест, поэтому в подобных инцидентах производители стремятся быстро локализовать последствия.

Компания работает с подрядчиком над устранением уязвимостей и проверяет, могло ли похищенное ПО использоваться в более широком контексте.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.