大数跨境
0
0

LG源代码和凭据据称被盗

LG源代码和凭据据称被盗 代码卫士
2025-11-18
2
导读:目前还在调查中

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

一名代号为“888”的黑客据称泄露了LG电子公司的敏感数据,引发严重担忧。

该泄露事件于2025年11月16日首次曝光,据称泄露内容包含源代码仓库、配置文件、SQL数据库以及硬编码凭证和SMTP服务器详细信息,而它们都可能导致LG内部通信与开发系统遭暴露。

黑客“888”在ThreatMon平台分享了样本文件以证实事件的真实性。据称数据源自承包商接入点,说明此次事件属于供应链安全弱点而非直接的企业系统入侵。

网络安全专家警告称,代码中的硬编码凭证可使攻击者冒充员工身份或横向移动至关联服务系统。被暴露的SMTP详细信息还可能被用于伪装成LG官方邮件,实施网络钓鱼或垃圾邮件活动

黑客“888”自2024年起已有多次针对知名企业的攻击记录,受害企业包括微软和壳牌等。其作案手段通常涉及信息窃取恶意软件、初始访问代理渠道以及加密货币变现。本次LG事件尚未确认存在赎金要求。据披露的样本显示,目录结构表明遭泄露的专有代码达吉字节级别,对LG的知识产权和产品安全构成威胁。

LG电子目前尚未发表公开声明。此次事件发生前,LG Uplus刚于2025年10月确认遭遇另一起数据泄露事件,据称该事件是韩国电信企业遭系列网络攻击的一部分。分析师推测,未修复的云工具或第三方集成可能是诱因。

安全专家建议企业通过“Have I Been Pwned”等平台扫描泄露凭证,并立即更换所有遭暴露的密钥。


 开源卫士试用地址:https://oss.qianxin.com/#/login
 代码卫士试用地址:https://sast.qianxin.com/#/login






推荐阅读

VSCode 供应链攻陷:12个恶意扩展窃取源代码并开启远程控制

F5 BIG-IP 源代码和 0day 漏洞数据遭泄露,补丁已发布

突发:Maze 勒索团伙公开 LG 和 Xerox 的内部数据,达数十GB

LG 源代码或被盗,如何才能毫发无损地要回来?

LG NAS设备中被指存在未修复的 RCE 漏洞




原文链接
https://cybersafe.news/lg-source-code-and-credentials-allegedly-leaked-by-hacker/

题图:Pixabay License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读1.5k
粉丝0
内容3.4k