Página de Gigabyte con problemas... ¿por ransomware?

Se incorporó
4 Marzo 2005
Mensajes
7.039
Si bien la página principal (www.gigabyte.com) sí muestra una cara, varias de las páginas secundarias del sitio de gigabyte están extremadamente lentas o derechamente caídas.

Me di cuenta al buscar si había BIOS nueva para mi placa y el acceso directo de favoritos me decía "The service is unavailable.". Buscando más info en el foro donde me informo de las novedades de las BIOS indicaban que la causa era un ataque de ransomware:

y4mJkOEaZxbsHgD8GPoYnZybSKIvFEdibthLF1L5XdzhlsmQPXfDWeRU6gGCMOZHDzUvwnSWCUASnA6GQQiJKX-PT5DAdZFHdL40_X76aEGSDqVgFtlojYcYOywMqFzxYuGmJvf61W-5Zk1l-qOg394lBVDl4Thg8hjycRBEdVjXKepstbfcv5lW5BKH09evv1X



Así que si estaban tratando de meterse y ahí y no les resultaba, ahí parece estar la causa.

 
Se incorporó
4 Marzo 2005
Mensajes
7.039
Hoy está de vuelta la página de download de mi placa, pero la última BIOS que aparece es de abril, cuando la que tengo instalada (y bajada de ahí) es de julio, así que seguramente están trabajando con un respaldo de un par de meses atrás. Ojo ahí si andan buscando downloads en Gigabyte, probablemente el resto también esté desfasado.
 

Zuljin

Fundador
Miembro del Equipo
Fundador
ADMIN
Se incorporó
15 Enero 2004
Mensajes
10.908
La idea de ramsomware attack me parece excesivo porque da a entender una estrategia activa y agresiva de parte del hacker, lo cual no quita que haya intencionalidad pero la verdad es que simplemente aprovechan descuidos de usuarios nomás.

En fin. Igual loco que el backup sea de antes de julio como lo evidencia @FranciscoCL , lo cual da a entender que los techies también pasan penurias.
 
Última modificación:
Se incorporó
4 Marzo 2005
Mensajes
7.039
Se incorporó
4 Marzo 2005
Mensajes
7.039
El ataque (dejémoslo ahí mejor sin entrar a especificaciones) recién está llegando a las portadas de los portales de noticias tech, de la mano de más antecedentes:

We have downloaded 112 GB (120,971,743,713 bytes) of your files and we are ready to PUBLISH it.
Many of them are under NDA (Intel, AMD, American Megatrends).
Leak sources: [redacted]gigabyte.intra, git.[redacted].tw and some others.

Message on RansomExx extortion page


 
Subir