У поставщика ASUS украли часть исходного кода для камер на смартфонах
ASUS сообщила о киберинциденте, который затронул одного из её внешних поставщиков. По данным компании, злоумышленники получили доступ к части исходного кода, связанному с работой камер в смартфонах ASUS. Сам производитель подчёркивает: внутренние системы не затронуты, пользовательские данные не тронуты, устройства остаются в безопасности.
Инцидент возник не в инфраструктуре ASUS, а у подрядчика, который участвует в разработке компонентов для камер. Злоумышленники получили файлы, относящиеся к ПО, использующемуся в цепочке сборки. После инцидента компания усилила проверку партнёров и начала аудит процессов безопасности в цепочке поставок.
ASUS заявляет, что украденные материалы не позволяют получить доступ к смартфонам или пользовательским данным. Однако факт утечки исходников создаёт риск для цепочки разработки. Исходный код - удобная база для изучения внутренней логики и поиска возможных слабых мест, поэтому в подобных инцидентах производители стремятся быстро локализовать последствия.
Компания работает с подрядчиком над устранением уязвимостей и проверяет, могло ли похищенное ПО использоваться в более широком контексте.