黑客威胁英伟达解除挖矿锁,否则泄露源代码等机密数据

VSole2022-03-04 15:58:21

近日,知名芯片制造商、显卡巨头英伟达NVIDIA证实,其于上周遭受了网络攻击,部分员工凭据和英伟达专有信息数据遭窃。

攻击者是一个名为Lapsus$的黑客组织,他们声称获取了英伟达1TB的机密数据,除已公布的71335个英伟达雇员的电子邮件地址和密码哈希外,还包含英伟达重要的原理图、驱动程序、固件等文件。

Lapsus$公开了其中近20GB的数据,并表示正在等待英伟达的联系。他们要求英伟达解除对GeForce RTX 30系列的LHR限制(Lite Hash Rate,能够使显卡降低GPU的挖矿能力)。Lapsus$称这是为了造福挖矿和游戏社群,如果英伟达拒绝联系,他们会采取下一步行动。

在英伟达向亚马逊云申诉阻止该文件共享后,Lapsus$转而通过torrent泄露文件。Lapsus$称窃取的文件中含有重要的源代码,足够让开发人员为英伟达的LHR创建一个旁路。他们还补充说正打算销售一种LHR旁路,让加密货币挖掘能够充分利用英伟达显卡。

Lapsus$还声称拥有大量英伟达研发文档、私有工具、SDK,以及关于英伟达专有控制处理器Falcon的一切。

Lapsus$接着甚至要求英伟达承诺在3月4日之前为Windows、macOS和Linux设备开源其GPU驱动程序,否则他们会公开近几年NVIDIA GPU(包括RTX 3090Ti)的所有完整芯片设计、图形技术、计算技术资料。

英伟达已承认有黑客从他们的系统中窃取了员工凭据和一些NVIDIA专有信息,但他们声称此次网络攻击事件不会影响到业务和商业活动。

资讯来源:bleepingcomputer

转载请注明出处和本文链接

每日涨知识

深度包检测技术

即DPI,是一种基于应用层的流量检测和控制技术,当IP数据包、TCP或UDP数据流通过基于DPI技术的带宽管理系统时,通过深入读取IP包载荷的内容来对OSI七层协议中的应用层信息进行重组,得到整个应用程序的内容,按照系统定义的管理策略对流量进行整形操作。

源代码挖矿
本作品采用《CC 协议》,转载必须注明作者和本文链接
Lapsus$还要求英伟达为Windows、macOS和Linux设备开源其GPU驱动程序,否则他们会公开近几年NVIDIA GPU的所有完整芯片设计、图形技术、计算技术资料。
之前提到英伟达被黑事件时,我们说过「这事还没完」。的确,不仅没完,而且还戏上加戏。肇事的黑客组织接连提出勒索要求:解除显卡挖矿锁、开源显卡驱动。然而却迟迟没有得到英伟达的答复。 2月28日,Lapsus$决定要动真格了。一波内部资料的下载链接被直接放了出来。
BTC挖矿让英伟达飞起来了,当然也与英伟达在并行计算机领域的强大技术能力有关。这次国外黑客把英伟达的代码公开给大家。让中国人有机会一睹英伟达的显卡驱动的芳容。
作为一个加密货币挖矿软件,StripedFly常年隐藏在一个支持Linux和Windows的复杂模块化框架后面。
Lapsus$黑客组织近日又发布了窃取自韩国电子巨头三星的190GB机密数据,其中包含生物识别解锁算法及各类源代码,窃取的数据已通过torrent分发。
又一天,又一个针对 Linux 系统的恶意软件威胁!NoaBot和Mirai之间的一个显着区别是,僵尸网络不是针对DDoS攻击,而是针对连接SSH连接的弱密码来安装加密货币挖掘软件。
据BleepingComputer消息人士称,来自Entrust的数据在6月18日的一次攻击中被LockBit勒索软件窃取。该 公司证实了这一事件 ,并且数据已被盗。Entrust没有支付赎金,LockBit宣布将在8月19日公布所有被盗数据。但这并没有发生,因为该团伙的泄密站点遭到 据信与Entrust相关的DDoS攻击。
发布了该活动细节的网络安全公司 Sucuri 表示,在其一位客户每次导航到他们自己的 WordPress 门户时,他们的计算机都显着变慢后,它发起了一项调查。Sucuri 恶意软件研究员 Cesar Anjos说: “一旦解码,auto.js 的内容会立即显示加密矿工的功能,当访问者登陆受感染的站点时,该加密矿工就会开始挖矿
近期Spring远程命令执行漏洞事件引发多方关注。多云基础设施中的开源漏洞成为重要攻击对象有报告数据显示,针对开源系统及应用,攻击者已开发出大量的勒索软件、挖矿病毒等,以破坏受感染的Linux系统,并从中非法获益。这就要求企业更加全面的管理多云资产,及时根据资产的变动情况进行维护,并将安全防护能力覆盖至所有的云上资产。
VSole
网络安全专家