לפני מספר ימים, טענה קבוצת האקרים מסתורית בשם Lapsus$ כי הצליחה לפרוץ לשרתי חברת סמסונג (Samsung), ולהשיג כ-200 ג׳יגה-בייט של מידע – לרבות קוד המקור למערכת ההפעלה של מכשירי סדרת ה-Galaxy. כעת מודה החברה באופן רשמי כי שרתיה אכן נפרצו, וגורמים חיצוניים הצליחו להשיג גישה למידע פנימי שאוחסן בהם.
בהודעה שפרסמה מדגישה החברה כי מבחינתה מדובר באירוע מצומצם יחסית שלא צפוי לפגוע בשום דרך בעסקי החברה. לטענתה, המידע שנגנב איננו כולל שום מידע אישי הקשור בעובדי החברה או לקוחותיה. ״נקטנו בצעדים על מנת למנוע מקרים שכאלו בעתיד, ונוכל להמשיך ולשרת את הלקוחות ללא כל הפרעה״, כך לשון ההודעה.
ואולם ב-Lapsus$ טוענים כי במידע שנגנב נכלל גם קוד המשמש את סמסונג לצורך פיתוח פונקציות של קידוד מידע והגנה ביומטרית על מכשירים – כך שאם מידע זה יגיע לרשת, הוא עשוי לפגוע באופן משמעותי ברמת האבטחה של מכשירי סדרת ה-Galaxy, כמובן אחת מסדרות המכשירים הפופולריות בעולם. בהודעתה הרשמית, סמסונג לא התייחסה לטענה זו, או אף הזכירה את שמה של קבוצת ההאקרים שפרצה למערכת.
ייתכן שמדובר במצב של סחיטה: קבוצת ההאקרים טרם פרסמה את המידע שגנבה, כך שאולי היא מצפה לתשלום כופר כלשהו בכדי שלא לגרום נזק רב יותר לסמסונג. אותה הקבוצה פרצה לפי הדיווחים גם לשרתי חברת NVIDIA, ובמקרה זה פורסמה דרישה פומבית לכופר שטרם נענתה על ידי יצרנית השבבים.