© Nathan Le Gohlisse pour Clubic
© Nathan Le Gohlisse pour Clubic

Quatre millions de dollars, c'est la somme réclamée à MSI par Money Message, un groupe de hackers qui prétend avoir réussi à s'emparer de certains documents sensibles de la firme, dont des codes sources.

Le géant taïwanais MSI, connu pour ses PC portables, ordinateurs de bureau, cartes mères, cartes graphiques, serveurs, ou encore pour ses périphériques PC, a été victime d'une attaque informatique. Revendiquée par le groupe de hackers Money Message, cette dernière aurait permis d'infiltrer le réseau de la firme et d'y dérober une quantité importante de données sensibles.

S'il ne touche pas la rançon exigée sous 5 jours, dont le montant est fixé à 4 millions de dollars, le groupe menace de disperser son butin aux quatre vents.

Les BIOS de MSI menacés ?

Le groupe de pirates assure notamment avoir obtenu des données CTMS et ERP, ainsi que des fichiers contenant le code source des logiciels développés par MSI, mais aussi des clés privées et le BIOS de la marque. Si les dires de Money Message sont véridiques, le partage de ces documents sur le web pourrait effectivement s'avérer préjudiciable pour MSI et les utilisateurs de ses différents produits et logiciels.

Bleeping Computers explique pour sa part avoir découvert les revendications de Money Message il y a près d'une semaine, sans toutefois avoir obtenu confirmation de MSI que les documents et données prétendument piratés l'ont vraiment été. Contactée à plusieurs reprises par le site spécialisé, la firme n'a tout simplement pas souhaité s'exprimer… du moins à ce stade.

Listing propre à MSI sur le site d'extorsion de Money Message © Bleeping Computers
Listing propre à MSI sur le site d'extorsion de Money Message © Bleeping Computers

MSI ne s'est pas (encore) exprimé publiquement

Les pirates, eux, évoquent la saisie d'un total de 1,5 To de données sensibles et réclament un paiement de la part de MSI.

« Dites à votre responsable que nous avons le code source de MSI, y compris le cadre de développement des BIOS, et que nous avons les clés privées permettant de signer n'importe quel module personnalisé de ces BIOS et de les installer », aurait notamment indiqué par messages interposés un représentant de Money Message à un employé de MSI, selon un échange obtenu par Bleeping Computers.

Si MSI a réellement été attaqué, et que ces données sont vraiment en possession des pirates, MSI pourrait très bientôt être contraint de s'exprimer publiquement. Nous devrions donc en savoir plus dans les prochains jours.