Money Message, un groupe de ransomware, affirme posséder des codes sources appartenant à MSI et exige le versement d’une rançon de 4 millions de dollars.
Une cyberattaque sur MSI
MSI, un fabricant taïwanais de composants pour PC, a été répertorié sur le portail d’extorsion de Money Message. Ce groupe de rançongiciels a volé 1,5To de données, dont le code source du réseau de l’entreprise, selon Bleeping Computer.
Les pirates réclament une rançon
Les pirates ont publié des captures d’écran de bases de données CTMS et ERP de MSI, ainsi que des fichiers contenant du code source et des clés de sécurité pour prouver leurs actions.
MSI n’a ni confirmé ni nié les allégations des pirates, mais la société a admis avoir été victime d’une cyberattaque dans un communiqué.
MSI a activé ses mécanismes de défense
Elle a expliqué que dès qu’elle a détecté des anomalies sur le réseau, elle a immédiatement activé les mécanismes de défense appropriés, pris des mesures de récupération et signalé l’incident aux agences gouvernementales compétentes et aux unités de cybersécurité.
Les pirates ont menacé de publier les documents volés si MSI ne paie pas une rançon de 4 millions de dollars dans les cinq jours.
Bien que la date limite soit passée, aucun document n’a encore été publié à ce jour.