WD에 이어 MSI도 최근 사이버 공격을 당한 것으로 확인되었다.

MSI는 4월 7일자 입장문을 통해 최근 자사의 정보 시스템에 대한 사이버 공격이 발생해 방어 기재를 가동하는 한편 복구 조치를 수행하고, 정부 기관 및 사이버 보안 부서에 관련 사실을 통보했음을 알렸다. 또한, 공격을 당한 시스템은 현재 정상 작동 중이며, 금융 업무에 유의미한 영향은 없다는 입장이다.
단지, 해킹 자료를 통해 생성된 악성 바이오스나 드라이버 배포 위협에 경계가 필요하므로 공식 웹 사이트외의 출처에서는 관련 자료를 다운로드 받거나 사용하지 말 것을 권고하는 한편, 고객 및 직원, 파트너들의 자료 및 개인 정보 보호, 비즈니스 연속성과 네크워크 보안 유지를 위해 사이버 보안 아키텍처 및 관리 강화에 힘쓸 것을 약속했다.

한편, 외신들에 따르면 MSI를 노린 이번 공격은 금품을 노린 'Money Message' 랜섬웨어 그룹에 의해 이뤄졌으며, CTMS 및 ERP 데이터베이스, 소프트웨어 소스 코드와 개인 키, 바이오스 펌웨어 등이 포함된 약 1.5TB에 달하는 자료가 유출, 이에 대해 400만 달러를 요구한 것으로 알려졌다.
|