Re: [情報] Nvidia遭網路攻擊,以勒索軟體回敬駭客
看板PC_Shopping (個人電腦購買)作者chicagoparis (chicago2paris)時間3年前 (2022/03/02 11:14)推噓22(23推 1噓 37→)留言61則, 36人參與討論串3/4 (看更多)
※ 引述《hn9480412 (ilinker)》之銘言:
: Nvidia遭網路攻擊,以勒索軟體回敬駭客
: 文/林妍溱 | 2022-02-28發表
: Nvidia上周五(2/25)證實公司遭到網路攻擊,也正在調查。不像一般受害企業,Nvidia
: 似乎也以勒索軟體反攻駭客。
: 英國媒體Telegraph上周五報導Nvidia遭網路攻擊,導致開發部門的電子郵件和工具系統
: 斷線無法使用。
: Nvidia周五對媒體指出,目前正在調查攻擊事件,但強調公司的業務及商業營運未受影響
: 。Nvidia表示目前致力於評估事件的本質和影響範疇,不願提供更多資訊。
: 資安廠商Dark Tracer及安全研究人員Soufiane Tahiri發現一個名為Lapsus$的駭客組織
: 宣稱駭入Nivida,並洩露該公司員工的登入密碼及NTLM雜湊,並揚言即將公布竊得的1TB
: 資料。
: 但同時Nivida似乎也出手回擊,在駭客系統內植入勒索軟體。資安公司Emsisoft引述
: Lapsus$組織的貼文,指Nvidia利用駭客經由員工電腦登入其VPN時,反將一軍,存取駭客
: 使用的虛擬機器,並植入勒索軟體。
: 但Lapsus$駭客指,Nvidia這招成功加密了他們資料,不過他們有備份,躲過一劫。
: Lapsus$也強調未被任何競爭對手或組織駭入。
: Emsisoft威脅分析師Brett Callow 指出,回駭雖不常見,但也不是沒有過前例,畢竟付
: 贖金不能保證駭客不公布資料。
: Nvidia二月才在多國政府反對下,被迫撤回400億美元收購軟銀旗下IC設計業者Arm的合併
: 案。
: https://www.ithome.com.tw/news/149576
南美洲的勒索軟體駭客組織又增加一項要求
After evaluating our position and NVIDIA's, we decided to add one more
requirement.
We request that NVIDIA commits to COMPLETELY OPEN-SOURCE (and distribute
under a foss license) their GPU drivers for Windows, macOS and Linux, from
now on and forever.
If this request is not met, on Friday we will release the COMPLETE SILICON,
GRAPHICS AND COMPUTER CHIPSET FILES for all recent NVIDIA GPUs, including the
RTX 3090Ti and UPCOMING REVISIONS! Of course, this includes all files with
extensions such as .v, .vx, .vg and more.
So, NVIDIA, the choice is yours! Either:
-Officially make current and all future drivers for all cards open source,
while keeping the Verilog and chipset trade secrets... well, secret
OR
-Not make the drivers open source, making us release the entire silicon chip
files so that everyone not only knows your driver's secrets, but also your
most closely-guarded trade secrets for graphics and computer chipsets too!
YOU HAVE UNTIL FRIDAY, YOU DECIDE!
機翻如下:
在評估了我們的立場和 NVIDIA 的情況後,我們決定再增加一項要求。
我們要求 NVIDIA 承諾從現在到永遠完全開源(並根據開源許可分發)其適用於
Windows、macOS 和 Linux 的 GPU 驅動程式。
如果此要求未得到滿足,我們將在周五發布所有最新 NVIDIA GPU 的完整晶片、
圖形和電腦晶片組文件,包括 RTX 3090Ti 和即將推出的修訂版!
當然,這包括所有帶有 .v、.vx、.vg 等擴展名的文件。
所以,NVIDIA,選擇權在你! 任何一個:
- 正式使所有卡的當前和所有未來驅動程式開源,同時保留 Verilog 和晶片組的商業機
密......好吧,秘密
要麼
-不讓驅動開源,讓我們發布整個矽晶片文件,讓大家不僅知道你的驅動秘密,也知道你
最嚴密保護的圖形和電腦晶片組的商業秘密!
直到星期五,你決定!
------------------分隔線-------------------
其實看了一下國外說法是駭客團體向 Nvidia 的 MDM 註冊了一台機器,
冒充成功,所以拿到 data
而 Nvidia 則是透過 MDM 遠端加密對方裝置
所以認真來說 Nvidia 並沒有違反美國的法律
美國法律現在好像還是不允許私人企業反擊駭客的樣子
不過,這真的會讓 Nvidia 血流成河
LAPSUS 似乎真的有備份成功
因為他們有釋出大概 20 GB 的壓縮檔
裡面有四十萬個多的檔案
坐等 LHR 相關 src 流出
到時候應該就可以都解鎖了
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.158.172.18 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1646190846.A.757.html
推
03/02 11:18,
3年前
, 1F
03/02 11:18, 1F
推
03/02 11:20,
3年前
, 2F
03/02 11:20, 2F
→
03/02 11:22,
3年前
, 3F
03/02 11:22, 3F
噓
03/02 11:24,
3年前
, 4F
03/02 11:24, 4F
→
03/02 11:26,
3年前
, 5F
03/02 11:26, 5F
→
03/02 11:35,
3年前
, 6F
03/02 11:35, 6F
推
03/02 11:42,
3年前
, 7F
03/02 11:42, 7F
→
03/02 11:50,
3年前
, 8F
03/02 11:50, 8F
推
03/02 11:51,
3年前
, 9F
03/02 11:51, 9F
→
03/02 11:53,
3年前
, 10F
03/02 11:53, 10F
當然是認真的,都下deadline了,但是我覺得
N 會裝死不會鳥他們。
所以我才說會坐等 src 流出,駭客團體有提到
hw 的 folder 有 250 GB。
→
03/02 11:55,
3年前
, 11F
03/02 11:55, 11F
推
03/02 11:59,
3年前
, 12F
03/02 11:59, 12F
推
03/02 12:06,
3年前
, 13F
03/02 12:06, 13F
推
03/02 12:12,
3年前
, 14F
03/02 12:12, 14F
→
03/02 12:12,
3年前
, 15F
03/02 12:12, 15F
→
03/02 12:12,
3年前
, 16F
03/02 12:12, 16F
推
03/02 12:20,
3年前
, 17F
03/02 12:20, 17F
→
03/02 12:40,
3年前
, 18F
03/02 12:40, 18F
→
03/02 12:50,
3年前
, 19F
03/02 12:50, 19F
※ 編輯: chicagoparis (49.158.172.18 臺灣), 03/02/2022 13:09:38
推
03/02 13:12,
3年前
, 20F
03/02 13:12, 20F
推
03/02 13:12,
3年前
, 21F
03/02 13:12, 21F
推
03/02 13:13,
3年前
, 22F
03/02 13:13, 22F
→
03/02 13:13,
3年前
, 23F
03/02 13:13, 23F
→
03/02 13:15,
3年前
, 24F
03/02 13:15, 24F
→
03/02 13:15,
3年前
, 25F
03/02 13:15, 25F
→
03/02 13:15,
3年前
, 26F
03/02 13:15, 26F
→
03/02 13:18,
3年前
, 27F
03/02 13:18, 27F
→
03/02 13:18,
3年前
, 28F
03/02 13:18, 28F
→
03/02 13:19,
3年前
, 29F
03/02 13:19, 29F
→
03/02 13:19,
3年前
, 30F
03/02 13:19, 30F
→
03/02 13:46,
3年前
, 31F
03/02 13:46, 31F
→
03/02 13:49,
3年前
, 32F
03/02 13:49, 32F
→
03/02 13:50,
3年前
, 33F
03/02 13:50, 33F
→
03/02 13:57,
3年前
, 34F
03/02 13:57, 34F
推
03/02 14:03,
3年前
, 35F
03/02 14:03, 35F
→
03/02 14:03,
3年前
, 36F
03/02 14:03, 36F
→
03/02 14:03,
3年前
, 37F
03/02 14:03, 37F
推
03/02 14:15,
3年前
, 38F
03/02 14:15, 38F
→
03/02 14:16,
3年前
, 39F
03/02 14:16, 39F
推
03/02 14:20,
3年前
, 40F
03/02 14:20, 40F
→
03/02 15:23,
3年前
, 41F
03/02 15:23, 41F
→
03/02 15:24,
3年前
, 42F
03/02 15:24, 42F
推
03/02 16:39,
3年前
, 43F
03/02 16:39, 43F
→
03/02 20:05,
3年前
, 44F
03/02 20:05, 44F
推
03/02 20:08,
3年前
, 45F
03/02 20:08, 45F
推
03/02 20:09,
3年前
, 46F
03/02 20:09, 46F
推
03/02 20:10,
3年前
, 47F
03/02 20:10, 47F
→
03/02 20:12,
3年前
, 48F
03/02 20:12, 48F
→
03/02 20:12,
3年前
, 49F
03/02 20:12, 49F
→
03/02 20:12,
3年前
, 50F
03/02 20:12, 50F
→
03/02 20:13,
3年前
, 51F
03/02 20:13, 51F
→
03/02 20:13,
3年前
, 52F
03/02 20:13, 52F
推
03/02 23:26,
3年前
, 53F
03/02 23:26, 53F
→
03/02 23:28,
3年前
, 54F
03/02 23:28, 54F
→
03/02 23:28,
3年前
, 55F
03/02 23:28, 55F
推
03/03 02:30,
3年前
, 56F
03/03 02:30, 56F
推
03/03 03:56,
3年前
, 57F
03/03 03:56, 57F
推
03/03 11:25,
3年前
, 58F
03/03 11:25, 58F
推
03/03 16:22,
3年前
, 59F
03/03 16:22, 59F
→
03/03 16:22,
3年前
, 60F
03/03 16:22, 60F
→
03/03 16:23,
3年前
, 61F
03/03 16:23, 61F
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 3 之 4 篇):
PC_Shopping 近期熱門文章
PTT數位生活區 即時熱門文章