OPPO is slachtoffer geworden van een cyberaanval waarbij hackers toegang kregen tot een deel van de broncode van het bedrijf. Volgens beveiligingsonderzoekers zit een Noord-Koreaanse hackersgroep achter de aanval. Er is misbruik gemaakt van een kwetsbaarheid in de software die OPPO gebruikte voor de ontwikkeling van een AI-functie. OPPO heeft het incident inmiddels bevestigd en zegt dat er geen aanwijzingen zijn dat gebruikersgegevens of klantinformatie zijn buitgemaakt.
Lees verder na de advertentie.
Ontwikkelcode buitgemaakt
Volgens Android Authority richtte de aanval zich niet op smartphones of gebruikersaccounts, maar op de ontwikkelomgeving van OPPO. Het ging daarbij niet om het achterhalen van gebruikersaccounts, maar vooral om pogingen tot het stelen van cryptogeld. OPPO is daarom ook niet het enige bedrijf dat slachtoffer is geworden. In totaal zijn er meer dan 1.600 bedrijven aangevallen in 57 landen.
Wired heeft navraag gedaan bij een flink aantal bedrijven, maar kreeg daarbij geen reactie. Het is dus onduidelijk welke informatie er precies is gestolen. Waarschijnlijk gaat het dus niet om gevoelige privégegevens, maar experts waarschuwen wel dat toegang tot dit soort systemen bedrijven gevoeliger maakt voor aanvallen in de toekomst.
Noord-Koreaanse hackersgroep
De aanval wordt toegeschreven aan ScarCruft, ook bekend als APT37. Deze hackersgroep wordt al jaren in verband gebracht met Noord-Korea en staat bekend om gerichte cyberaanvallen op bedrijven, overheden en organisaties. Eerder werd de groep ook gelinkt aan Android-spyware die via ogenschijnlijk onschuldige apps werd verspreid om informatie van slachtoffers te verzamelen. Deze groep doet zich vaak voor als sollicitant of recruiter en probeert via die manier het slachtoffer malware te laten installeren.
Volgens de onderzoekers laat de aanval zien dat ook smartphonefabrikanten steeds vaker doelwit zijn van geavanceerde cyberspionage. In plaats van direct gebruikers aan te vallen, proberen hackers waardevolle informatie uit ontwikkelomgevingen te stelen. Die kennis kan worden gebruikt om toekomstige aanvallen voor te bereiden of om inzicht te krijgen in nieuwe technologieën waar fabrikanten aan werken.
Lees verder na de advertentie.
Jij hoeft niets te doen
Voor OPPO-gebruikers is er dus weinig aan de hand. Er zijn geen aanwijzingen dat software-updates zijn aangepast of dat malware is verspreid via officiële OPPO-kanalen.
Lees verder na de advertentie.
Gebruik jij een OPPO of misschien nog een OnePlus? Deel jouw tips om veilig te blijven in de reacties!

Reacties
Inloggen of registreren
om een reactie achter te laten