新智元报道  

编辑:好困 袁榭

【新智元导读】最近,英伟达和一伙黑客上演了一出「攻攻」大戏,而且似乎直到现在仍未完结。

这两天,作为AI芯片的霸主、游戏宅爱恨交织的对象,英伟达内心可能有些一言难尽……

北京时间2022年2月26日上午,有报道称英伟达遭到了严重的网络攻击。

2月27日凌晨,肇事团伙Lapsus$突然宣称,英伟达竟然把自己用来黑英伟达的电脑给黑了,但随即又表示问题不大。

员工密码泄露,黑客公开勒索

北京时间2022年2月26日上午,英国《每日电讯报》第一时间发布报道称英伟达被黑。彭博社、路透社等权威传媒纷纷跟进。

当时的消息是,这次网络攻击将让英伟达的部分业务至少中断两天。因为被网络恶意入侵后的应对与遏制措施,英伟达内部的电邮系统与开发工具在此期间不能使用。

英伟达发言人当时称「正在调查跟进中。本公司一切业务和商务活动依然顺畅运行。我们正在评估此次事件的性质与规模,暂无更多的信息可以公布」。

而《每日电讯报》的信源称网络攻击「完全破坏」了英伟达公司内部的各种系统,之后只剩部分电邮服务可以照常运行。

英伟达的顾客当时没有接到官方消息。

当天下午,肇事团伙亲自发声要钱了。

新兴的网络勒索组织Lapsus$在自己的社交软件频道组里宣布,成功突破英伟达的网络防火墙,窃取到了近1TB数据。

为了证明真实性,他们先公布了部分英伟达员工登录内网的密码哈希值,并称将马上泄露关于RTX GPU的数据。

部分哈希值截图,可以从数据抬头看出包括了英伟达内部电邮、开发、测试、物流、各国分部之间的联络等内容。

Lapsus$称如果英伟达及早联系他们、老实给钱,事情就可善罢,数据不会有更多泄露。如果不就范的话,就将分五次公布所有数据。

The Verge的记者注意到,上周四英伟达宣布推迟预定在上周五的小型信息发布会,且未给出理由。一天之后被黑事件曝出。时间正好吻合。

不过在彭博社报道中,英伟达内部信源称这只是「小规模的勒索软件攻击」。

这又是为何?

反手就是一个加密+断网

显然,英伟达作为行业的老大可不是吃素的,随即就对Lapsus$来一波报复性打击。

Lapsus$在社交媒体上破口大骂:「今天醒来发现,英伟达这个『人渣』竟然用勒索软件攻击了我们的机器.......」

「我们只不过是几天前,发起了一场针对英伟达的攻击,偷走了1TB的机密数据而已!!!!!!」

「我们本来不打算泄露数据的,但英伟达居然做出了试图删掉我们个人数据的可耻行为!」

「还好数据有一个备份,但为什么他们认为自己可以连接到私人主机并安装勒索软件!!!!!!!!!!!」

在Lapsus$口中,英伟达摇身一变成为「可耻人渣」、「犯罪分子」,着实有点让人摸不着头脑。

这么多感叹号,可真是贼喊捉贼的活体展示啊……

至于为何这么轻易就被英伟达找上门的原因,其实也很简单。

Lapsus$表示,想要访问员工的VPN,就需要让他们自己的机器加入到英伟达的移动设备管理(MDM)程序中去。

如此一来,英伟达自然也就能连接到Lapsus$使用的虚拟机了。

Lapsus$称,这是不小心给英伟达留了个可以进入自家系统的「后门」。

于是,英伟达在找到黑客的电脑之后,果断对数据进行了远程加密,并切断了Lapsus$对内网的访问。

黑客:没想到吧,我们有备份!

2月27日中午,Lapsus$又宣布辟谣:英伟达反黑没成功,我们还是得手了,哦耶。

「是的,英伟达的确成功反侵入Lapsus$黑客的主机,把装着窃得数据的硬盘加密到『空间100%占用』、不能读取。」

但就像之前提到的,Lapsus$手很快,在偷来数据后就备份了一份,所以英伟达未能反击成功。

看来这事还没完。

究竟是英伟达认输打钱呢,还是老黄威能再次爆发、干倒勒索团伙呢?

对此,Emsisoft威胁分析师Brett Callow表示:「通常来说,由受害者亲自操刀进行的反击并不常见,但以前肯定也发生过。好处在于,可以防止数据被攻击者泄露出去。」

综合各家媒体的报道来看,Lapsus$主要是一个南美黑客团体。因为之前他们的活动记录都是针对葡萄牙语国家的电脑系统攻击。

2021年12月,Lapsus$据称入侵了巴西卫生部的网络,并窃取且删除了巴西全国新冠疫苗接种项目的信息,要求巴西政府打钱换回数据。

然而巴西政府称可以在一个月内自行恢复被破坏的数据,没有就范。

2022年1月,Lapsus$又黑掉了葡萄牙最大一家报纸和一家大型广播电台的官网,这两家传媒属于同一财团,估计又是勒赎不成、数码撕票了。

因此可以推测出,英伟达被黑是由一个葡萄牙语网络黑帮独断的行动。

手里的锅可以放一放了。

参考资料:

https://www.telegraph.co.uk/business/2022/02/25/us-microchip-powerhouse-nvidia-hit-cyber-attack/

https://www.crn.com/news/security/nvidia-hacks-ransomware-gang-back-to-block-data-leaks-group-claims?itc=refresh

扫码加好友,加入海归Python编程和人工智能群

别惹老黄!英伟达遭网络攻击后,反手就把黑客黑了相关推荐

  1. 继英伟达、三星后,育碧也遭攻击,员工密码重置

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 摘要 视频游戏开发商育碧(Ubisoft)公司证实称遭网络安全攻击,其游戏.系统和服务遭破坏. 上周,多名育碧用户称访问育碧服务时遭遇问题.声称 ...

  2. GPU巨头英伟达遭“​毁灭性”网络攻击、头号恶意软件关闭其僵尸网络基础设施|2月28日全球网络安全热点

    安全资讯报告 TrickBot恶意软件团伙关闭其僵尸网络基础设施 被称为TrickBot的模块化Windows犯罪软件平台于周四正式关闭其基础设施,此前有报道称其在近两个月的活动停滞期间即将退休,标志 ...

  3. 英伟达遭公司董事减持:套现2843万美元 股价承压

    雷递网 乐天 6月7日 英伟达日前递交的文件显示,公司董事JONES HARVEY C日前出售了公司70,205股,每股价格为405美元,以此计算,JONES HARVEY C此次套现2843.1万美 ...

  4. 英伟达有魔力,Uber小心翼翼 | 跟着开复去硅谷Day1

    Gen Lee 发自 Palo Alto  量子位 报道 | 公众号 QbitAI 大家好,这是跟着开复老师游硅谷的第一天. 为了更好倒时差,创新工场兄弟会的前两日议程设计,强度不算大,以参访知名科技 ...

  5. 英伟达帝国的一道裂缝

    2012年,AI圈发生了两件大事,按时间顺序,第一件是谷歌组团已久的Google Brain发布"出道作"--一个能够识别猫的深度学习网络"谷歌猫",74.8% ...

  6. 彭博社:中企游说政府否决英伟达收购Arm

    9月14日,英伟达与软银宣布达成最终协议,英伟达将以400亿美元的价格从软银收购ARM. 在台积电明确于9月15日后不再向HW的ARM提供代工服务之后,一家美国公司又将ARM收入囊中,这使国产ARM ...

  7. 英伟达发布 GPU 驱动更新,修复25个漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 英伟达发布 Windows 版本的 GPU 显示驱动安全更新,修复了25个漏洞,含7个高危漏洞,其中1个高危漏洞可导致攻击者实现代码执行和权限提 ...

  8. 互联网晚报 | 微软将把所有暴雪游戏引入英伟达平台;爱奇艺首次实现全年运营盈利;​客服回应沪上阿姨外包装旗袍图被质疑不雅...

    微软将把所有暴雪游戏引入英伟达平台 北京时间2月22日,微软总裁史密斯在新闻发布会上表示,继任天堂后,微软宣布与英伟达签订了一项为期10年的协议,在微软收购动视暴雪成功后,Xbox PC游戏和动视暴雪 ...

  9. 支柱业务游戏营收迎来复苏,英伟达顺利度过危险期?

    8月16日,芯片股巨头英伟达对外发布了新一季度的财报.根据财报来看,英伟达在营收.净利润上同比下跌17%和50%,但环比增长了16%及40%,因第二季度调整净利和营收均超出华尔街分析师预期.受财报发布 ...

最新文章

  1. JVM调优:CMS使用的算法
  2. 程序员吐槽_某程序员吐槽一程序员大佬竟然放弃百度offer,回老家进烟草公司!是不是脑子有坑?网友:你才脑子有坑!...
  3. ES启动异常:max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144]
  4. python 学习笔记二 搭建ftp服务器
  5. 你的气质里藏着 英文_寓意满满的小众英文名,高格调、高颜值,挑一个喜欢的吧...
  6. php排序order,#ThinkPHP#视图下order排序
  7. JBOSS 5.0.0GA的集群搭建
  8. 【tf.keras】tf.keras模型复现
  9. linux命令大全---入门篇(菜鸟必会)
  10. ace admin ajax加载页面,循环加载首页的解决办法
  11. 个别海康摄像机通过国标GB28181接入EasyCVR,视频无法打开的解决办法
  12. 简易支付系统的架构设计
  13. 【Unity】制作动画
  14. 学计算机选择师范类好吗,师范教育类专业和计算机类专业,两者相比,哪个更适合自考生报读...
  15. 问题与解决_IDEA-> Project Structure -> Artifacts-> ‘项目名‘ module: ‘Web‘ facet resources 显示红色
  16. 寄给你全宇宙的爱和自太古至永劫的思念
  17. 三星android文件传输,三星手机怎么连接电脑?三星手机连接电脑传输文件教程...
  18. Eagle电路板绘制
  19. 练习4-7 求e的近似值
  20. 魔塔之拯救白娘子~我的第一个VB6+DX8做的小游戏源码~1游戏引擎

热门文章

  1. mypow等于1什么意思c语言,C语言基础练习题总结
  2. php位值,解决 PHP 中 usort 在值相同时改变原始位置的问题
  3. mysql查询表中名字包含某个字符_查询当前数据库中所有用户表中哪些字段包含某个字符串...
  4. 【资源分享】ArcFace Demo [Android]
  5. Python-Flask构建微信小程序订餐系统-Flask打造高可用flask mvc框架-08
  6. mysql 排序后在查询
  7. markdown图片设置
  8. bzoj 1227 [SDOI2009]虔诚的墓主人
  9. 【转载】js数组的操作
  10. php 采集程序 宋正河