Western Digital Cyber Attack a ‘Wake Up Call for ASIC Vendors’

Mise à jour : Dans une déclaration sur l’ampleur de la violation de données révélée le mois dernier, Western Digital a indiqué contrôler son infrastructure de certificats numériques et être « en mesure de révoquer les certificats si nécessaire ». « Concernant les informations faisant état d’une utilisation potentiellement frauduleuse de technologies de signature numérique prétendument attribuées à Western Digital dans des produits grand public, nous pouvons confirmer […]

Écrit par
Paul Shread
Paul Shread
May 10, 2023
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Mise à jour : Dans une déclaration sur l’ampleur de la violation de données révélée le mois dernier, Western Digital a indiqué contrôler son infrastructure de certificats numériques et être « en mesure de révoquer les certificats si nécessaire ».

« Concernant les informations faisant état d’une utilisation potentiellement frauduleuse de technologies de signature numérique prétendument attribuées à Western Digital dans des produits grand public, nous pouvons confirmer que nous contrôlons notre infrastructure de certificats numériques », l’entreprise a déclaré. « Si nous devons prendre des mesures de précaution pour protéger nos clients, nous sommes en mesure de révoquer les certificats si nécessaire. Nous rappelons aux consommateurs de toujours faire preuve de prudence lorsqu’ils téléchargent des applications depuis des sources Internet non fiables. »

Article original :

Une cyberattaque massive visant le fabricant de disques Western Digital Corp. (WDC) pourrait potentiellement avoir de graves conséquences à long terme.

L’un des pirates aurait apparemmentrévélé l’ampleur de la cyberattaque à TechCrunch cette semaine. Les pirates ont accédé à diverses ressources de l’entreprise et volé environ 10 téraoctets de données, mais la révélation qui pourrait avoir les conséquences les plus graves est que les pirates affirment être capables d’usurper les certificats de signature de code de WDC.

TechCrunch a indiqué que le pirate avait « partagé un fichier signé numériquement avec le certificat de signature de code de Western Digital, montrant qu’il pouvait désormais signer numériquement des fichiers en se faisant passer pour Western Digital. Deux chercheurs en sécurité ont également examiné le fichier et confirmé qu’il était signé avec le certificat de l’entreprise. »

Western Digital ne fait aucun commentaire pour l’instant, tandis que l’entreprise s’efforce de contenir l’attaque et d’en déterminer l’ampleur, attaque qu’elle a révélée le 2 avril.

Mais selon le code et les données auxquels les pirates ont eu accès, le pire scénario serait que des cybercriminels puissent créer des micrologiciels malveillants — ainsi que des certificats signés attestant leur authenticité. Cela pourrait rendre difficile la détection d’activités malveillantes sur tout matériel concerné et le rendre pratiquement inutilisable.

Advertisement

Comme un commentateur de Slashdotl’a formulé, « Tout le monde devrait partir du principe qu’à ce stade, les micrologiciels des disques WD ne sont pas fiables. »

Même s’il reste à déterminer à quelles données les pirates ont accédé et comment ils pourraient déployer un micrologiciel malveillant, un observateur du secteur a déclaré à eSecurity Planet que, dans le pire des cas, WDC « aurait besoin d’un nouvel ASIC et d’une nouvelle infrastructure de signature ».

« Cela devrait servir de signal d’alarme à tous les fabricants d’ASIC dans le monde, a déclaré l’observateur. Nous avons besoin que WDC nous dise exactement ce qui est en jeu, et rapidement. »

Outre sa part substantielle des marchés des disques durs (HDD) et des disques SSD (SSD), Western Digital possède également le fabricant de clés USB SanDisk.

À lire ensuite : Protection des réseaux : comment sécuriser un réseau

Mise à jour de la déclaration de Western Digital concernant l’article du 14 avril 2023

Paul Shread

Former eSecurityPlanet editor Paul Shread has covered nearly every aspect of enterprise technology in his 20+ years in IT journalism, including award-winning articles on endpoint security and virtual data centers. He holds market analyst and cybersecurity certifications.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.