Is ze niet aan het tikken, dan reist ze rond in de wondere wereld van entertainment of op een toffe plek in de echte wereld. Mario is de man van haar leven, Belle is haar beste vriendin en haar laptop is nooit ver weg.
Hackersgroep Lapsus$ houdt de wereld in zijn greep. De tech- en gamewereld in ieder geval, want het heeft al meerdere succesvolle aanvallen gepleegd op bekende merken. Het begon met Nvidia, toen volgde Samsung en nu is Ubisoft aan de beurt.
Ubisoft-hack
De nieuwe aanval op Ubisoft lijkt minder hevig te zijn dan die op de andere merken. Zo geeft Ubisoft aan dat er geen gegevens lijken te zijn gestolen. Wel was er een kleine verstoring van sommige Ubisoft-games, -systemen en -diensten. Er wordt ook getwijfeld of het Lapsus$ wel is: er werd weliswaar met een soort grijzende smiley gereageerd op het nieuws dat Ubisoft werd gehackt, de hackers lijken minder hoog van de toren te blazen. Of zou dat komen omdat het toch minder heeft kunnen stelen dan de intentie was? Wel is Ubisoft als een van de weinige gamebedrijven volop aan het investeren in de blockchain, dus een link met crypto is er wel.
In de voorgaande hacks, die van Nvidia en Samsung, hebben de hackers heel veel data beschikbaar gemaakt. De hackers zouden gebruikmaken van ransomware: ze zorgen dat de systemen van hun slachtoffer als het ware zijn gekidnapt en pas als er een grote som geld wordt neergeteld, dan zullen ze die gegevens weer prijsgeven. Uiteraard is het altijd de vraag of dat ook daadwerkelijk zo is, want in het verleden zijn er zowel bedrijven geweest die het probleem hierdoor konden oplossen als bedrijven waarvan de gegevens uiteindelijk alsnog op straat eindigden. Ook gaf Nvidia niets aan over ransomware: alleen dat hackers binnen waren geweest en data lekten.
Lapsus$
Nvidia en Samsung zijn interessante bedrijven om aan te vallen: deze bedrijven doen onder andere voor chips en andere onderdelen zaken met andere grote bedrijven, dus je zou er zomaar blauwdrukken kunnen vinden van nieuwe gameconsoles, televisies of smartphones. Zo bleek er uit de data die van Nvidia op straat kwam te liggen dat er werd gesproken over een Switch 2, wat zou kunnen betekenen dat Nintendo inderdaad aan een opvolger van de Switch werkt.
Lapsus$ moest zichzelf bij de Nvidia-hack op de kaart zetten. Het koos er dan ook voor om veel te lekken: wachtwoorden van medewerkers, gegevens, firmware: er kwam veel vrij. Het wilde echter niet zomaar geld hebben: het wilde dat Nvidia zijn technologie vrij zou maken van de restricties op datamijnen voor cryptovaluta. Ook wilde Lapsus$ dat Nvidia zijn GPU-drivers open source zou maken. Voor zover bekend heeft Nvidia hier echter niet aan toegegeven.
Je zou kunnen denken: zo’n hack bij een groot bedrijf, lullig dat er dan gegevens over nieuwe apparatuur op straat komt te liggen, maar so what? Wel, het past in een groter plaatje. Nvidia is ook de drijfveer achter veel kunstmatige intelligentie en robots. Als bijvoorbeeld concurrentie dit soort gegevens in handen krijgen, dan zouden ze dit soort ideeën kunnen stelen. Of, wat zeker in het licht van de Russische oorlog griezelig is: het zou kunnen worden ingezet voor slechtere doelen. Amerikanen lijken zich echter vooral zorgen te maken om het feit dat Chinezen de gegevens zouden kunnen gebruiken om de chips na te maken en dus te ‘stelen’ van Nvidia voor groter financieel succes. Interessant detail: Lapsus$ schijnt naar alle waarschijnlijkheid te opereren vanuit Zuid-Amerika.
Samsung Galaxy-broncode
Bij Samsung werd op 7 maart data gestolen door Lapsus$. Hierbij werd onder andere de broncode van Samsung Galaxy-smartphones buitgemaakt. Er zouden daarnaast meer bedrijfsgegevens zijn gestolen, maar wat Lapsus$ ervoor eiste, dat is onbekend. Er is al 190GB aan bestanden gelekt, waaronder bijvoorbeeld de gegevens van hoe de biometrische gegevensverwerking in elkaar zet. Als hackers dit in handen krijgen en iets kunnen ontwikkelen waarmee Samsung-telefoons op een andere manier kunnen worden ontgrendeld, dan kan dat erg grote consequenties hebben. Samsung verkoopt de meeste smartphones van iedereen: in 2021 waren het er 272 miljoen (!).
Er zijn dus meerdere redenen waarom een hack bij een groot bedrijf niet alleen een probleem kan vormen voor het bedrijf zelf of de persoonsgegevens die er staan opgeslagen. Het is na Ubisoft de vraag wat het volgende plan van Lapsus$ is, maar grote kans dat het opnieuw zal willen toeslaan. Nvidia is Amerikaans, Samsung Koreaans en Ubisoft Frans, dus het lijkt in ieder geval weinig te maken hebben met de afkomst van de bedrijven. Ook is het onduidelijk wat Lapsus$ uiteindelijk als doel heeft, behalve geld verdienen (of mijnen). Het maakt de vraag bij wie de volgende aanval is dus moeilijk te beantwoorden, wat menig security-expert ongetwijfeld extra alert zal maken.
Verder lezen over Cybercrime
Technology31.03.2024
World Backup Day 31 maart: mooi moment om jezelf te testen
Cybercrime28.02.2024
Deze games zijn het meest kwetsbaar voor cybercrime
Online23.02.2024
Online stalking: hoe kun je het voorkomen?
Cybercrime08.02.2024
Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?
Cybercrime06.02.2024
Safer Internet Day: 5 tips om veiliger te internetten
Cybercrime14.12.2023
Gegevens op straat? Dit zijn de grootste datalekken ooit
Cybercrime27.11.2023
Mogen burgers de politie helpen bij het opsporen van cybercrime?
Gadgets07.11.2023
Zo voorkom je dat je iets online bestelt dat nooit aankomt
Pas op voor fraudeursVerder lezen over Nvidia
Technology20.03.2024
Nvidia maakt een tweede planeet aarde om levens te redden
Technology22.11.2023
Nvidia loopt binnen op AI-chips en datacenter hardware
Omzet verdrievoudigd en ruim twaalf keer zoveel nettowinstGaming07.11.2023
NVIDIA GeForce NOW komt naar KPN glasvezel en 5G abonnees
Nieuwe gamestreaming bundel wordt begin 2024 gelanceerdGaming29.05.2023
Nvidia maakt indruk met door AI-aangestuurde NPC
Online27.01.2023
Nvidia maakt tool om in een meeting stiekem andere dingen te doen
Gaming16.01.2023
Afscheid van Google Stadia: dit zijn de alternatieven
18 januari is het klaarGaming07.04.2022
Alles staat online: toch worden game-demo’s steeds belangrijker
Technology22.09.2020
Nvidia RTX 3080: de grafische kaart die iedereen wil hebben
Verder lezen over Samsung
Gadgets21.03.2024
Samsung maakt van zijn Galaxy Ring een dieetcoach
Mobile07.03.2024
Zijn er telefoons die beter zijn dan de iPhone 15 Pro?
Mobile29.02.2024
Samsung Galaxy S24 Ultra review: AI is een heel gave bijzaak
Mobile02.02.2024
Samsung Galaxy S24-serie verbreekt verkooprecords
Mobile17.01.2024
Samsung introduceert Galaxy S24 series en ‘Galaxy AI’
Mobile12.01.2024
Samsung Galaxy S24: dit zijn de meest hardnekkige geruchten
Mobile10.01.2024
CES2024: Samsung toont het foldable scherm 2.0
Mobile09.01.2024
Samsung: De toekomst van de smartphone vouwt een andere kant op
Verder lezen over Security
Cybercrime15.04.2024
Bescherm jij je online identiteit wel genoeg?
Gaming28.03.2024
Zo omzeil je drukke servers in Call of Duty
Online18.03.2024
Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?
Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijnOnline15.02.2024
Je AI-geliefde is onbetrouwbaar: onveilig en uit op geld
Doe het veiligCybercrime12.02.2024
Nieuwe techniek haalt door muren heen data van je camera’s
Cybercrime06.02.2024
Safer Internet Day: 5 tips om veiliger te internetten
Cybercrime05.02.2024
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security
Online29.01.2024
Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro
75% meer dan in 2022Verder lezen over Ubisoft
Gaming10.04.2024
Star Wars Outlaws: waar je de criminele onderwereld van Star Wars ontmoet
Gaming15.09.2023
Waarom Avatar: Frontiers of Pandora op je verlanglijstje hoort
Gaming13.06.2023
Ubisoft Forward – de grootste aankondigingen, zoals Avatar
Gaming23.11.2022
Mario+Rabbids: Sparks of Hope: heerlijke humor en topgameplay
Gaming12.09.2022
Ubisoft gaat helemaal Aladdin met nieuwe Assassin’s Creed-game
En kondigt er nog 3 aan (!)Gaming11.07.2022
Ubisoft’s Skull and Bones lanceert op 8 november
arrr mateyGaming20.02.2022
Kan 2022 het cliché van de slechte gameverfilming breken?
Gaming17.12.2021