Meteen naar de inhoud

Certificaten met een geldigheidsduur van 47 dagen komen eraan. Ben je klaar?

Handel nu →
Casestudy

1.5 TB gestolen. 116 producten in gevaar. De inbreuk op de codeondertekening waar MSI niet meer op terug kon komen.

In 2023 stal de Money Message ransomwarebende de firmware-ondertekeningssleutels van MSI, waardoor 116 productlijnen kwetsbaar werden voor onopgemerkte aanvallen in de toeleveringsketen. Hieronder lees je wat er misging en hoe CodeSign Secure dit aanpakt.
1.5 TB gestolen. 116 producten in gevaar. De inbreuk op de codeondertekening waar MSI niet meer op terug kon komen.

Over ons

MSI (Micro-Star International): Taiwanees technologiebedrijf opgericht in 1986; produceert moederborden, grafische kaarten, laptops en gaminghardware in meer dan 120 landen.

Industrie

Technologieproductie, computerhardware

Incidenttype:

Ransomware-aanval en diefstal van codeondertekeningssleutels

Resultaat in één oogopslag

1.5TB

Gevoelige gegevens gestolen, waaronder ondertekeningssleutels voor firmware.

57

PC-modellen waarvan de firmware-ondertekeningssleutels zijn gecompromitteerd.

116

Producten met gelekte Intel Boot Guard-sleutels

$ 4M

Losgeld geëist, geweigerd; gegevens gelekt op het dark web

De onderneming

Challenges

De MSI-aanval betrof meer dan alleen ransomware. Het legde structurele zwakheden bloot in de manier waarop firmware-ondertekeningssleutels werden opgeslagen, bewaakt en beheerd. Onderzoekers hadden al eerder geconstateerd dat de MSI-firmware Secure Boot instelde op "Altijd uitvoeren", wat de bescherming verder verzwakte. De gevolgen waren ernstig, aanhoudend en vaak technisch onomkeerbaar.

Intel Boot Guard-sleutels permanent gecompromitteerd

De Boot Guard-sleutels voor 116 producten (Intel 11e-13e generatie) worden tijdens de productie in het OTP-geheugen opgeslagen en kunnen niet worden ingetrokken zonder hardwarevervanging. Doordat de vertrouwensbasis is aangetast en er geen alternatief is, ondervinden rootkits en bootkits geen enkele belemmering meer.
01 ONHERROEPELIJKHEID

Sleutels onbeveiligd en toegang ongecontroleerd

De privésleutels voor digitale handtekeningen werden opgeslagen in softwarematig toegankelijke systemen zonder HSM-beveiliging, MFA, RBAC of goedkeuring door meerdere partijen. Een inbreuk op één enkele server was voldoende om deze sleutels te stelen.
02 SLEUTELBEWARING & TOEGANGSCONTROLE

Aanvalsvector voor de toeleveringsketen geopend

Gestolen productcodes stelden aanvallers in staat om kwaadaardige firmware via de eigen updatekanalen van MSI te verspreiden, die niet te onderscheiden was van legitieme updates. Aanvallen op de toeleveringsketen kostten naar schatting 46 miljard dollar wereldwijd in 2023.
03 SUPPLY CHAIN
De MSI-inbreuk werd teruggevoerd op zes tekortkomingen: onbeveiligde sleutels, geen toegangscontrole, geen auditlogboek, een onherroepelijke vertrouwensbasis, een blootgesteld updatekanaal en geen nalevingsbasislijn. Dit zijn infrastructuurproblemen die oplossingen op infrastructuurniveau vereisen.

Encryptieconsultancy, CodeSign Secure Team

Codeondertekening veilig: Encryptieconsulting · Beveiliging van codeondertekening

Hoe CodeSign beveiligd

Gaat het daarover?

CodeSign Secure dicht de lacunes die het MSI-lek aan het licht bracht. Het omvat HSM-ondersteunde opslag, geautomatiseerde workflows, toegangscontrole, volledige audit trails en paraatheid na een quantumaanval, die elk gekoppeld zijn aan een faalpunt in de MSI-omgeving.

Vermogen 01

Sleutelbeveiliging met HSM-ondersteuning, on-premise of beheerd.

Sleutels bevinden zich in FIPS 140-2 Level 3 HSM's (Thales, Utimaco, nCipher, Fortanix) en verlaten nooit de fraudebestendige grens. HSM as a Service biedt een oplossing voor teams zonder eigen hardware.

Vermogen 02

Geautomatiseerd ondertekenen onder afgedwongen toegangscontroles

CI/CD-integratie met Azure DevOps, Jenkins en GitLab automatiseert het ondertekenen binnen de build-pipeline, waardoor handmatige handelingen overbodig worden. RBAC, MFA en M-van-N-quorumgoedkeuringen beveiligen elke actie en voorkomen unilaterale toegang tot sleutels.

Vermogen 03

Inzicht, controle en afstemming op regelgeving

Ondertekeningsgebeurtenissen worden vastgelegd met RFC 3161/Authenticode-tijdstempels en naar het SIEM-systeem gestreamd. De integratie met SBOM en de kwetsbaarheidsscanner biedt inzicht op componentniveau, in lijn met FIPS 140-2, CA/Browser Forum en de AVG.

Vermogen 04

Post-kwantumcryptografie gereedheid

Ondersteunt door NIST goedgekeurde PQC-algoritmen (ML-DSA, LMS) en bereidt de infrastructuur voor digitale handtekeningen voor op kwantumdreigingen. Vroegtijdige implementatie voorkomt gedwongen migratie wanneer klassieke algoritmen verouderd raken.
CodeSign Secure pakt de oorzaak aan, niet de symptomen. Sleutels worden beschermd in HSM's, workflows worden geautomatiseerd, toegang wordt gecontroleerd en elke ondertekeningsgebeurtenis wordt geregistreerd. De MSI-inbreuk maakte misbruik van het ontbreken van al deze maatregelen.

Encryptieconsultancy, CodeSign Secure Team

Codeondertekening veilig: Encryptieconsulting · Beveiliging van codeondertekening

het algemeen

Zakelijk resultaat

Organisaties die CodeSign Secure gebruiken, elimineren de tekortkomingen in het sleutelbeheer die de MSI-inbreuk mogelijk maakten en verkrijgen de infrastructuur om bedreigingen voor codeondertekening te detecteren, te voorkomen en erop te reageren voordat ze tot inbreuken leiden.

01

Sleutels voor ondertekening en ondertekeningshandelingen vergrendeld.

HSM-opslag met zero-key-export zorgt ervoor dat privésleutels niet kunnen worden geëxtraheerd. RBAC, MFA en M-of-N-goedkeuringen dichten de toegangsmogelijkheden achter de inbreuk op MSI.
02

Detectie nu, gereedheid na de kwantumtechnologie volgt.

SIEM-compatibele audit trails detecteren verdachte ondertekeningsactiviteiten in realtime. ML-DSA- en LMS-ondersteuning zorgt voor gereedheid na de quantum-update.
03

Het vertrouwen in het merk blijft intact.

Periodieke audits, sleutelrotatie en dreigingsmodellering brengen kwetsbaarheden aan het licht vóórdat ze worden misbruikt, waardoor het vertrouwen dat een datalek zoals dat van MSI veroorzaakt, wordt ondermijnd, wordt voorkomen.

Ontdek onze

Nieuwste bronnen

Education Center

Welke functies bieden commerciële sleutelbeheersystemen?

Vergelijk de belangrijkste beheermogelijkheden van AWS KMS, Azure Key Vault en Google Cloud KMS: FIPS 140-3-validatie, HMAC, ondersteuning na quantumopslag en compliance.

Lees meer
Casestudies

Wit papier

De Cert Wars: De Race tegen de Vervaldatum

Eén verlopen certificaat kan de bedrijfsvoering volledig stilleggen. Ontdek hoe u storingen kunt voorkomen en certificaatverlopen kunt beheren voordat dit uw bedrijf beïnvloedt.

Lees meer
Casestudies

Video

De convergentie van 2029: Waarom Microsoft, Google en Cloudflare allemaal dezelfde PQC-deadline hebben gekozen

Ontdek deskundige inzichten over cyberbeveiliging, PKI en paraatheid na het kwantumtijdperk, met praktische richtlijnen om de beveiliging te versterken en cryptografie toekomstbestendig te maken.

Nu bekijken
Casestudies