Az AMD-t a jelek szerint hackertámadás érte, amelynek keretén belül bizalmas adatok juthattak az elkövetőkhöz. Az egyelőre nem derült ki, pontosan mely csapat követte el az akciót, csak a RansomHouse nevű zsarolócsoport nevére derült fény, ám ők saját bevallásuk szerint nem foglalkoznak hackerkedéssel, inkább professzionális mediátorként „dolgoznak” – ez elvileg azt jelentheti, hogy a sértett és a támadó közötti kommunikációt biztosítják, nyilván jutalékért. A csapat nem készít zsarolóvírust, illetve adatokat sem titkosít, viszont eléggé szorgalmasak, 2021 decembere óta hat nagyvállalat hackertámadásaival kapcsolatban hozhatóak összefüggésbe.
A legújabb támadás, amelyben mediátori szerepet vállaltak, az AMD-t érinti és 2022 januárjában történt. A hackerek az információk alapján viszonylag egyszerűen bejutottak az AMD privát hálózatára, ugyanis olyan bonyolult jelszavakat kellett ehhez megfejteniük, mint például a „password”, már amennyiben hihetünk a beszámolónak. Ha ez igaz – túl sok esély nincs rá –, akkor az elég nagy problémát jelent vállalati szinten. A RansomHouse a támadás eredményességének bizonyítékaként némi tartalmat már megosztott a Restore Privacy munkatársaival, akik elsőként számoltak be az eseményről. Egyelőre nem világos, hogy az adatok valódiak-e, illetve a támadást hivatalos forrásból sem erősítették még meg.
Az AMD egyelőre csak annyit közölt, tudomásukra jutott, hogy valaki a vállalattól ellopott bizalmas adatok megszerzéséről adott hírt, ám az ügyben jelenleg még zajlik a vizsgálat, így további részleteket nem osztottak meg. Érdekesség, hogy a RansomHouse beszámolója alapján 450 Gb adatot sikerült eltulajdonítani az AMD-től, ami azért érdekes, mert a 450 Gb az „csak” 56 GB, ami nem feltétlenül sok – kérdés, mennyi közte a kiemelten bizalmas adat. Az sincs persze kizárva, hogy pusztán elírták a mértékegységet és igazából 450 GB-ról van szó.
Az ügyben feltérképezése egyelőre zajlik, friss információ napvilágra kerülése esetén természetesen beszámolunk az újabb fejleményekről. Addig is érdemes megvizsgálni jelszóhasználati szokásainkat és érdemes biztonságosabb jelszavakat beállítani, akár átlagfelhasználói, akár céges szinten.