Re: [情報] Nvidia遭網路攻擊,以勒索軟體回敬駭客

看板PC_Shopping (個人電腦購買)作者 (chicago2paris)時間3年前 (2022/03/02 11:14), 3年前編輯推噓22(23137)
留言61則, 36人參與, 3年前最新討論串3/4 (看更多)
※ 引述《hn9480412 (ilinker)》之銘言: : Nvidia遭網路攻擊,以勒索軟體回敬駭客 : 文/林妍溱 | 2022-02-28發表 : Nvidia上周五(2/25)證實公司遭到網路攻擊,也正在調查。不像一般受害企業,Nvidia : 似乎也以勒索軟體反攻駭客。 : 英國媒體Telegraph上周五報導Nvidia遭網路攻擊,導致開發部門的電子郵件和工具系統 : 斷線無法使用。 : Nvidia周五對媒體指出,目前正在調查攻擊事件,但強調公司的業務及商業營運未受影響 : 。Nvidia表示目前致力於評估事件的本質和影響範疇,不願提供更多資訊。 : 資安廠商Dark Tracer及安全研究人員Soufiane Tahiri發現一個名為Lapsus$的駭客組織 : 宣稱駭入Nivida,並洩露該公司員工的登入密碼及NTLM雜湊,並揚言即將公布竊得的1TB : 資料。 : 但同時Nivida似乎也出手回擊,在駭客系統內植入勒索軟體。資安公司Emsisoft引述 : Lapsus$組織的貼文,指Nvidia利用駭客經由員工電腦登入其VPN時,反將一軍,存取駭客 : 使用的虛擬機器,並植入勒索軟體。 : 但Lapsus$駭客指,Nvidia這招成功加密了他們資料,不過他們有備份,躲過一劫。 : Lapsus$也強調未被任何競爭對手或組織駭入。 : Emsisoft威脅分析師Brett Callow 指出,回駭雖不常見,但也不是沒有過前例,畢竟付 : 贖金不能保證駭客不公布資料。 : Nvidia二月才在多國政府反對下,被迫撤回400億美元收購軟銀旗下IC設計業者Arm的合併 : 案。 : https://www.ithome.com.tw/news/149576 南美洲的勒索軟體駭客組織又增加一項要求 After evaluating our position and NVIDIA's, we decided to add one more requirement. We request that NVIDIA commits to COMPLETELY OPEN-SOURCE (and distribute under a foss license) their GPU drivers for Windows, macOS and Linux, from now on and forever. If this request is not met, on Friday we will release the COMPLETE SILICON, GRAPHICS AND COMPUTER CHIPSET FILES for all recent NVIDIA GPUs, including the RTX 3090Ti and UPCOMING REVISIONS! Of course, this includes all files with extensions such as .v, .vx, .vg and more. So, NVIDIA, the choice is yours! Either: -Officially make current and all future drivers for all cards open source, while keeping the Verilog and chipset trade secrets... well, secret OR -Not make the drivers open source, making us release the entire silicon chip files so that everyone not only knows your driver's secrets, but also your most closely-guarded trade secrets for graphics and computer chipsets too! YOU HAVE UNTIL FRIDAY, YOU DECIDE! 機翻如下: 在評估了我們的立場和 NVIDIA 的情況後,我們決定再增加一項要求。 我們要求 NVIDIA 承諾從現在到永遠完全開源(並根據開源許可分發)其適用於 Windows、macOS 和 Linux 的 GPU 驅動程式。 如果此要求未得到滿足,我們將在周五發布所有最新 NVIDIA GPU 的完整晶片、 圖形和電腦晶片組文件,包括 RTX 3090Ti 和即將推出的修訂版! 當然,這包括所有帶有 .v、.vx、.vg 等擴展名的文件。 所以,NVIDIA,選擇權在你! 任何一個: - 正式使所有卡的當前和所有未來驅動程式開源,同時保留 Verilog 和晶片組的商業機 密......好吧,秘密 要麼 -不讓驅動開源,讓我們發布整個矽晶片文件,讓大家不僅知道你的驅動秘密,也知道你 最嚴密保護的圖形和電腦晶片組的商業秘密! 直到星期五,你決定! ------------------分隔線------------------- 其實看了一下國外說法是駭客團體向 Nvidia 的 MDM 註冊了一台機器, 冒充成功,所以拿到 data 而 Nvidia 則是透過 MDM 遠端加密對方裝置 所以認真來說 Nvidia 並沒有違反美國的法律 美國法律現在好像還是不允許私人企業反擊駭客的樣子 不過,這真的會讓 Nvidia 血流成河 LAPSUS 似乎真的有備份成功 因為他們有釋出大概 20 GB 的壓縮檔 裡面有四十萬個多的檔案 坐等 LHR 相關 src 流出 到時候應該就可以都解鎖了 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.158.172.18 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1646190846.A.757.html

03/02 11:18, 3年前 , 1F
老黃會不爽直接出下一代gpu嗎
03/02 11:18, 1F

03/02 11:20, 3年前 , 2F
我要看到血流成河
03/02 11:20, 2F

03/02 11:22, 3年前 , 3F
N家聯手駭客做行銷 順勢推出40顯卡
03/02 11:22, 3F

03/02 11:24, 3年前 , 4F
LHR被完整解鎖的話 顯卡又要漲?
03/02 11:24, 4F

03/02 11:26, 3年前 , 5F
能不能解鎖 N家根本沒差吧
03/02 11:26, 5F

03/02 11:35, 3年前 , 6F
感覺上是駭客被NV惹毛了耶
03/02 11:35, 6F

03/02 11:42, 3年前 , 7F
Nv驅動是老黃神主牌,這要求好天真
03/02 11:42, 7F

03/02 11:50, 3年前 , 8F
要NV開源是要他的命吧
03/02 11:50, 8F

03/02 11:51, 3年前 , 9F
nv驅動值5000欸
03/02 11:51, 9F

03/02 11:53, 3年前 , 10F
這要求認真的?
03/02 11:53, 10F
當然是認真的,都下deadline了,但是我覺得 N 會裝死不會鳥他們。 所以我才說會坐等 src 流出,駭客團體有提到 hw 的 folder 有 250 GB。

03/02 11:55, 3年前 , 11F
然後駭客放出解鎖驅動裡面又是木馬
03/02 11:55, 11F

03/02 11:59, 3年前 , 12F
以後驅動不值錢了嗎
03/02 11:59, 12F

03/02 12:06, 3年前 , 13F
神經病。業界就這麼大有啥秘密
03/02 12:06, 13F

03/02 12:12, 3年前 , 14F
假如駭客搞出一個解鎖95%的驅動 剩
03/02 12:12, 14F

03/02 12:12, 3年前 , 15F
下5%是挖給駭客的 應該還是一堆人會
03/02 12:12, 15F

03/02 12:12, 3年前 , 16F
03/02 12:12, 16F

03/02 12:20, 3年前 , 17F
你不開源我幫你開
03/02 12:20, 17F

03/02 12:40, 3年前 , 18F
應該是未鎖版的會降吧
03/02 12:40, 18F

03/02 12:50, 3年前 , 19F
蘇媽:爽撿
03/02 12:50, 19F
※ 編輯: chicagoparis (49.158.172.18 臺灣), 03/02/2022 13:09:38

03/02 13:12, 3年前 , 20F
03/02 13:12, 20F

03/02 13:12, 3年前 , 21F
NV 的IT 怎麼會出這種包
03/02 13:12, 21F

03/02 13:13, 3年前 , 22F
這爽得到蘇媽嗎? 雖然amd的罩門
03/02 13:13, 22F

03/02 13:13, 3年前 , 23F
是軟體沒錯 但intel會更爽
03/02 13:13, 23F

03/02 13:15, 3年前 , 24F
感覺蘇媽不小心爽到 因為蘇媽是因
03/02 13:15, 24F

03/02 13:15, 3年前 , 25F
為限制位寬才蒜粒沒有很高 這是硬
03/02 13:15, 25F

03/02 13:15, 3年前 , 26F
體的限制
03/02 13:15, 26F

03/02 13:18, 3年前 , 27F
NV根本沒差吧 之後的顯卡又用新驅
03/02 13:18, 27F

03/02 13:18, 3年前 , 28F
動不就好了
03/02 13:18, 28F

03/02 13:19, 3年前 , 29F
頂多就過去的顯卡可以讓你隨意改這
03/02 13:19, 29F

03/02 13:19, 3年前 , 30F
樣子
03/02 13:19, 30F

03/02 13:46, 3年前 , 31F
nv態度蠻強硬的 感覺沒戲
03/02 13:46, 31F

03/02 13:49, 3年前 , 32F
如果整個晶片的電路都出來很大條吧
03/02 13:49, 32F

03/02 13:50, 3年前 , 33F
整個CUDA搞不好都被人抄走
03/02 13:50, 33F

03/02 13:57, 3年前 , 34F
酷!這劇情不錯
03/02 13:57, 34F

03/02 14:03, 3年前 , 35F
要抄就要抄全套 只有抄半套還不如自
03/02 14:03, 35F

03/02 14:03, 3年前 , 36F
己做 裡面藏的Bug不知道怎麼workaro
03/02 14:03, 36F

03/02 14:03, 3年前 , 37F
und根本找死
03/02 14:03, 37F

03/02 14:15, 3年前 , 38F
正常的公司會警告員工不要去看流出
03/02 14:15, 38F

03/02 14:16, 3年前 , 39F
大陸那些GPU新創就不知道到了.
03/02 14:16, 39F

03/02 14:20, 3年前 , 40F
老黃:我牙膏還沒擠完!
03/02 14:20, 40F

03/02 15:23, 3年前 , 41F
反正就算公開也是帶木馬的
03/02 15:23, 41F

03/02 15:24, 3年前 , 42F
就一個道理,真的解鎖幹麻公開?
03/02 15:24, 42F

03/02 16:39, 3年前 , 43F
中共公司會出高價去買吧
03/02 16:39, 43F

03/02 20:05, 3年前 , 44F
RTL如果流出 問題很大巴 @@
03/02 20:05, 44F

03/02 20:08, 3年前 , 45F
有機會出現支援SR-IOV的開源驅動嗎
03/02 20:08, 45F

03/02 20:09, 3年前 , 46F
這會爽到西台灣公司
03/02 20:09, 46F

03/02 20:10, 3年前 , 47F
老黃答應不答應只是剩多少面子而已
03/02 20:10, 47F

03/02 20:12, 3年前 , 48F
不管是黑市驅動解放算力 還是哪天
03/02 20:12, 48F

03/02 20:12, 3年前 , 49F
突然地下放出來開源有完整支援nV顯
03/02 20:12, 49F

03/02 20:12, 3年前 , 50F
卡的驅動都別覺得奇怪了
03/02 20:12, 50F

03/02 20:13, 3年前 , 51F
如果駭客真的拿到這麼多東西 nV基
03/02 20:13, 51F

03/02 20:13, 3年前 , 52F
本上就裸奔了 專利驅動都能廢了
03/02 20:13, 52F

03/02 23:26, 3年前 , 53F
放出來我覺得死去的是 nouveau QQ
03/02 23:26, 53F

03/02 23:28, 3年前 , 54F
本來就逆向工程的產物,這下做太好
03/02 23:28, 54F

03/02 23:28, 3年前 , 55F
還會被懷疑有沒有參考流出的資料
03/02 23:28, 55F

03/03 02:30, 3年前 , 56F
那些檔案不是各大做顯卡的都有?
03/03 02:30, 56F

03/03 03:56, 3年前 , 57F
看來是 fuck you nvda 的一員
03/03 03:56, 57F

03/03 11:25, 3年前 , 58F
NV會氣到Ada整個翻掉重做嗎XD
03/03 11:25, 58F

03/03 16:22, 3年前 , 59F
傻了才答應開源 開了幫忙做牛做馬
03/03 16:22, 59F

03/03 16:22, 3年前 , 60F
而且最後可能還是被放出電路設計檔
03/03 16:22, 60F

03/03 16:23, 3年前 , 61F
流出就是流出了 跟駭客談條件是笨蛋
03/03 16:23, 61F
文章代碼(AID): #1Y7k3-TN (PC_Shopping)
文章代碼(AID): #1Y7k3-TN (PC_Shopping)