Samsung confirma roubo de código fonte dos Galaxy em ciberataque

Código fonte é como alguém ter a planta completa da tua casa
O roubo de 190 GB de código dos Galaxy expõe muito mais do que dados pessoais.
Mark

Porque é que isto importa? Samsung é uma empresa grande, têm seguros, têm equipas de segurança. Qual é o verdadeiro risco aqui?

Mimi

O código fonte é o ADN do produto. Mesmo que não contenha dados pessoais, alguém com acesso ao código pode encontrar vulnerabilidades que ninguém mais conhece, criar versões falsificadas, ou simplesmente compreender exatamente como os telemóveis funcionam. É como alguém ter a planta completa da tua casa.

Luke

Mas a Samsung diz que não há dados pessoais. Isso é verdade? Eles analisaram tudo? Porque é que acreditamos nessa análise inicial?

Mimi

Boa pergunta. A Samsung tem incentivo para minimizar o dano. Mas se houvesse dados pessoais de clientes, seria muito mais fácil de detectar — é estruturado, identificável. Código fonte é mais difícil de auditar completamente.

Mark

E o Lapsus$? Sabemos quem são?

Mimi

Não. Há rumores de que são colombianos e um espanhol, mas ninguém confirmou. O que sabemos é que atacaram ministérios, media, empresas de tecnologia. Parecem bem organizados.

Luke

Rumores de quem? A imprensa brasileira, mas sem fonte. Isso é importante — estamos a falar de um grupo que pode ser cinco pessoas ou cinquenta, e não sabemos realmente.

Mark

A Samsung foi chantageada? Pagou resgate?

Mimi

Não se sabe. A Nvidia recusou pagar e o Lapsus$ publicou os dados deles. Talvez a Samsung tenha negociado em silêncio, talvez o grupo tenha decidido publicar de qualquer forma.

Luke

Exatamente. Há um vazio enorme aí. A Samsung não confirma nem nega nada além do roubo do código.

Mark

Então o que vem a seguir?

Mimi

Esperar para ver se há mais publicações de dados, se surgem vulnerabilidades nos Galaxy, se o Lapsus$ ataca outras empresas. E ver se as autoridades conseguem identificar alguém.

  • Cerca de 190 GB de código fonte dos dispositivos Galaxy foram roubados e expostos publicamente no Telegram, tornando o ataque impossível de ignorar.
  • O grupo Lapsus$ acumula um historial de ataques de grande escala — do Ministério da Saúde brasileiro à Nvidia, passando pelos media portugueses SIC e Expresso — sinalizando uma ameaça persistente e em expansão.
  • A Samsung apressou-se a tranquilizar clientes e investidores, garantindo que nenhum dado pessoal foi comprometido e que os sistemas de segurança foram reforçados de imediato.
  • Permanece por esclarecer se a Samsung foi alvo de exigências de resgate semelhantes às que levaram o Lapsus$ a expor credenciais de 71 mil funcionários da Nvidia.
  • A identidade dos membros do grupo continua envolto em incerteza, com a imprensa brasileira a apontar para colombianos e um espanhol, mas sem fontes confirmadas.

No início de março de 2022, a Samsung confirmou que cerca de 190 gigabytes de código fonte dos seus telemóveis Galaxy foram extraídos por atacantes que partilharam os dados no Telegram. O grupo Lapsus$, que reivindica a autoria, tem percorrido um caminho de ataques a instituições governamentais e empresas tecnológicas em vários continentes, revelando que nem as maiores corporações do mundo estão imunes à determinação de grupos criminosos organizados. O incidente convida-nos a refletir sobre a fragilidade das infraestruturas digitais que sustentam a vida moderna e sobre os limites da segurança num mundo cada vez mais interligado.

A Samsung confirmou que aproximadamente 190 gigabytes de código fonte dos seus telemóveis Galaxy foram roubados num ciberataque ocorrido no início de março de 2022. O incidente tornou-se público quando o grupo responsável começou a partilhar imagens dos dados no Telegram, forçando a empresa sul-coreana a reagir publicamente.

O grupo Lapsus$, que reivindica a autoria do ataque, tem sido protagonista de uma série de incidentes de relevo nos últimos meses. Em dezembro, comprometeu portais do Ministério da Saúde brasileiro e outras entidades governamentais do país. Em fevereiro, afirmou ter atacado os sites dos media portugueses SIC e Expresso. A sua tática mais conhecida consiste em publicar dados roubados quando as vítimas recusam pagar resgate — foi o que aconteceu com a Nvidia, após cuja recusa o grupo divulgou credenciais de acesso de 71 mil trabalhadores.

Em comunicado, a Samsung assegurou que os dados extraídos se limitam a código fonte relacionado com o funcionamento dos dispositivos Galaxy, sem qualquer informação pessoal de clientes ou colaboradores. A empresa afirmou ter reforçado os seus sistemas de segurança imediatamente após a descoberta e não antecipa impacto significativo para o negócio ou para os utilizadores.

Persistem, contudo, várias incógnitas: a Samsung não confirmou formalmente o Lapsus$ como responsável, nem se sabe se enfrentou exigências de extorsão. A identidade dos membros do grupo permanece incerta, com referências não confirmadas a cidadãos colombianos e um espanhol. O episódio sublinha a vulnerabilidade crescente de grandes empresas tecnológicas face a grupos criminosos cada vez mais organizados e audaciosos.

A Samsung confirmou esta terça-feira que criminosos conseguiram extrair aproximadamente 190 gigabytes de código fonte dos seus telemóveis Galaxy durante um ciberataque ocorrido no início de março. A descoberta tornou-se pública quando o grupo responsável começou a partilhar imagens dos dados roubados através do Telegram, a plataforma de mensagens encriptadas.

O grupo que reivindica a autoria do ataque — identificado como Lapsus$ — é o mesmo que nos últimos meses tem visado instituições de relevo. Em dezembro, reivindicou ataques aos sites do Ministério da Saúde brasileiro, do serviço nacional de saúde e do portal covid daquele país, além de ter comprometido os portais da Polícia Rodoviária Federal e da Empresa Brasileira de Correios e Telégrafos. Em fevereiro, o mesmo grupo afirmou ter atacado os sites dos media portugueses SIC e Expresso, embora não existam confirmações independentes desses incidentes. Relatos sobre o ataque à Samsung começaram a circular online no dia 4 de março.

Em comunicado enviado aos jornalistas, a empresa sul-coreana procurou tranquilizar clientes e investidores, assegurando que os dados roubados não contêm informações pessoais de consumidores ou colaboradores. Segundo a análise inicial da Samsung, o material extraído inclui apenas código fonte relacionado com o funcionamento dos dispositivos Galaxy. "Reforçámos o nosso sistema de segurança imediatamente após a descoberta do incidente", refere o comunicado, que conclui não antecipar "qualquer impacto para a empresa ou clientes".

O Lapsus$ ganhou notoriedade recentemente pela sua atividade agressiva e pela disposição em publicar dados roubados quando as vítimas recusam pagar resgate. No mês passado, após a Nvidia se recusar a ceder às exigências dos atacantes, o grupo divulgou credenciais de acesso de 71 mil trabalhadores da empresa de placas gráficas. Permanece desconhecido se a Samsung enfrentou ameaças semelhantes de extorsão ou se cedeu a qualquer exigência financeira.

A identidade dos membros do Lapsus$ continua envolvida em incerteza. A imprensa brasileira tem sugerido que o grupo é constituído por colombianos e um espanhol, embora sem especificar as fontes dessa informação. A cobertura internacional tende a caracterizar o grupo como originário da América do Sul, mas detalhes concretos sobre a sua composição permanecem não confirmados.

A Samsung não confirmou formalmente se o Lapsus$ foi responsável pelo ataque, apesar de o grupo ter reivindicado publicamente a autoria. O padrão de atividade do grupo — ataques de grande escala, publicação de dados em plataformas públicas, e foco em empresas tecnológicas e instituições governamentais — sugere uma operação coordenada e com recursos significativos. O incidente reforça as vulnerabilidades que mesmo as maiores empresas de tecnologia enfrentam e a capacidade de grupos criminosos organizados em comprometer infraestruturas críticas.

Reforçámos o nosso sistema de segurança imediatamente após a descoberta do incidente. De acordo com a nossa análise inicial, a violação envolve alguns códigos fonte relacionados com o funcionamento dos dispositivos Galaxy, mas não inclui informações pessoais dos nossos consumidores ou empregados.
— Samsung, em comunicado
Envie de l'histoire complète ? Lire l'original sur PÚBLICO ↗
Nous contacter FAQ