Nvidia遭网络攻击,透过对黑客掌握的电脑进行加密来反制

VSole2022-04-26 18:30:27

资安公司Emsisoft发现犯案的黑客组织在推特宣称,Nvidia以电脑加密的手段反击他们的入侵行为,黑客表示未被成功骇入。

Nvidia上周五(2/25)证实公司遭到网络攻击,也正在调查。不像一般受害企业,Nvidia似乎也以勒索软件反攻黑客。

英国媒体Telegraph上周五报导Nvidia遭网络攻击,导致开发部门的电子邮件和工具系统断线无法使用。

Nvidia周五对媒体指出,目前正在调查攻击事件,但强调公司的业务及商业营运未受影响。Nvidia表示目前致力于评价事件的本质和影响范畴,不愿提供更多资讯。

资安厂商Dark Tracer及安全研究人员Soufiane Tahiri发现一个名为Lapsus$的黑客组织宣称骇入Nvidia,并泄露该公司员工的登入密码及NTLM哈希,并扬言即将公布窃得的1TB数据。

但同时Nivida似乎也出手回击,在黑客系统内植入勒索软件。资安公司Emsisoft引述Lapsus$组织的贴文,指Nvidia利用黑客经由员工VPN存取内部网络时,反将对方一军,Nvidia透过行动装置管理系统(MDM)在黑客使用的电脑上执行注册、列管的程序,而使得Nvidia能够存取黑客使用的电脑(虚拟机器),并执行数据加密的手段。

但Lapsus$黑客指,Nvidia这招成功加密了他们数据,不过他们有备份,躲过一劫。Lapsus$也强调未被任何竞争对手或组织骇入。

我们推测,或许Nvidia此举恰巧是因为该公司MDM或UEM系统落实端点电脑的全硬盘加密(FDE)政策,而使黑客在其环境部署的非法虚拟机器反遭对方加密而失去对其掌控的能力。

Emsisoft威胁分析师Brett Callow指出,回骇虽不常见,但也不是没有过前例,毕竟付赎金不能保证黑客不公布数据。

网络攻击英伟达
本作品采用《CC 协议》,转载必须注明作者和本文链接
面对媒体铺天盖地的宣传,三星电子最终发布声明证实了数据泄露事件,但一再否认数据泄漏会影响客户或员工,仅仅涉及一些 Galaxy 设备操作相关的源代码。2022 年 3 月下旬,伦敦警方宣布逮捕了 7 名青少年,他们涉嫌与曾入侵三星、伟达、育碧和微软等知名企业的 LAPSUS$ 组织有关。
1月4日美国Broward Health公共卫生系披露了一起大规模数据泄露事件,该医疗系统在2021年10月15日披露了一起网络攻击事件,当时一名入侵者未经授权访问了医院的网络和病人数据。
伟达遭到网络攻击
2022-02-26 12:15:47
美国市值最高的芯片公司伟达据报道遭到网络攻击, 电邮系统和开发工具下线,其它业务受影响情况未知。伟达发言人证实了网络攻击但没有提供更多细节,表示正展开调查。攻击者的身份,有没有从服务器上窃取数据,造成的破坏规模有多大等等目前都未知。因为最近的俄罗斯乌克兰冲突,有报道将此次攻击与俄罗斯联系起来。报道称,为了防止入侵扩大,伟达不得不将多个内部系统下线。
伟达上周遭到网络攻击,攻击者据报道为勒索软件组织 LAPSUS$。该组织声称它潜入伟达网络长达一周,窃取了 1TB 的数据。LAPSUS$ 称在此期间它获得了伟达许多系统的管理级别访问权限,它获得的数据包括驱动程序、电路图和固件。伟达据报道对该组织发起了反击,勒索软件感染了攻击者的系统,加密了被盗数据。但 LAPSUS$ 表示它有备份,开始出售窃取的数据,其中包括 GA102 / GA1
Lapsus$还要求伟达为Windows、macOS和Linux设备开源其GPU驱动程序,否则他们会公开近几年NVIDIA GPU的所有完整芯片设计、图形技术、计算技术资料。
网络攻击的速度和复杂性超过了人类的能力。Reber:据估计,2022年全球拥有140亿多台物联网设备。为了战胜恶意人工智能,企业安全领导者需要确保业务安全,或者增加网络攻击的成本。在此之前,网络攻击受到规模和技术的限制。这将孕育出新一代的网络攻击者,而他们的限制因素现在被移除了。当我们应对网络攻击时,需要团结起来,形成一个生态系统。
施耐德电气目前已经持有Aveva约60%的股份。据介绍,除了配备700名专职行车安全管理员,今年以来,北京公交集团计划为部分运营车辆加装技防系统,其中,安装驾驶员异常行为识别系统5000套,安装主动安全预警系统2000套,这两套系统已列入新车标准配置。团队也发布了首个针对大分子药物研发的开源机器学习平台TorchProtein,致力于通过AI加速药物研发的进程。
攻击者将文件列表发布到暗网 由此看来,勒索病毒已成为网络安全中的最大威胁!威努特防勒索系统不仅可以在事前全面检测勒索病毒传播感染、遍历加密、勒索破坏等恶意行为,实现进对勒索病毒的拦截和阻断,而且具有数据备份的功能。
在本次专访中,伟达首席安全官David Reber讨论了其公司产品线的复杂性及其对安全的影响。Reber提出了一种“生态系统安全观”,认为知识和信任在保护企业的网络安全免受破坏方面发挥着至关重要的作用。对话还阐明了数据保护和防止泄露之间的相互联系,监控数据供应链以及客户在安全体验等方面的重要性。Reber持有宾夕法尼亚州立大学信息科学与技术学士学位。
全球各地最近发生了一系列网络攻击和数据泄露事件,包括针对丰田汽车、芯片制造商伟达以及国际电子巨头三星的供应商的攻击,使人们再次关注全球依赖的物理供应链和数字供应链中的网络安全漏洞。 俄乌冲突导致网络空间的安全局势更加紧张,全球供应链由于新冠疫情的持续蔓延仍然没有得到缓解。 根据彭博社报道,在供应商小岛工业公司遭到网络攻击之后,丰田汽车公司在日本的14家工厂28条生产线中断运营了一天的时间,这
VSole
网络安全专家