<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客威脅英偉達解除挖礦鎖,否則泄露源代碼等機密數據

    VSole2022-03-04 15:58:21

    近日,知名芯片制造商、顯卡巨頭英偉達NVIDIA證實,其于上周遭受了網絡攻擊,部分員工憑據和英偉達專有信息數據遭竊。

    攻擊者是一個名為Lapsus$的黑客組織,他們聲稱獲取了英偉達1TB的機密數據,除已公布的71335個英偉達雇員的電子郵件地址和密碼哈希外,還包含英偉達重要的原理圖、驅動程序、固件等文件。

    Lapsus$公開了其中近20GB的數據,并表示正在等待英偉達的聯系。他們要求英偉達解除對GeForce RTX 30系列的LHR限制(Lite Hash Rate,能夠使顯卡降低GPU的挖礦能力)。Lapsus$稱這是為了造福挖礦和游戲社群,如果英偉達拒絕聯系,他們會采取下一步行動。

    在英偉達向亞馬遜云申訴阻止該文件共享后,Lapsus$轉而通過torrent泄露文件。Lapsus$稱竊取的文件中含有重要的源代碼,足夠讓開發人員為英偉達的LHR創建一個旁路。他們還補充說正打算銷售一種LHR旁路,讓加密貨幣挖掘能夠充分利用英偉達顯卡。

    Lapsus$還聲稱擁有大量英偉達研發文檔、私有工具、SDK,以及關于英偉達專有控制處理器Falcon的一切。

    Lapsus$接著甚至要求英偉達承諾在3月4日之前為Windows、macOS和Linux設備開源其GPU驅動程序,否則他們會公開近幾年NVIDIA GPU(包括RTX 3090Ti)的所有完整芯片設計、圖形技術、計算技術資料。

    英偉達已承認有黑客從他們的系統中竊取了員工憑據和一些NVIDIA專有信息,但他們聲稱此次網絡攻擊事件不會影響到業務和商業活動。

    資訊來源:bleepingcomputer

    轉載請注明出處和本文鏈接

    每日漲知識

    深度包檢測技術

    即DPI,是一種基于應用層的流量檢測和控制技術,當IP數據包、TCP或UDP數據流通過基于DPI技術的帶寬管理系統時,通過深入讀取IP包載荷的內容來對OSI七層協議中的應用層信息進行重組,得到整個應用程序的內容,按照系統定義的管理策略對流量進行整形操作。

    源代碼挖礦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Lapsus$還要求英偉達為Windows、macOS和Linux設備開源其GPU驅動程序,否則他們會公開近幾年NVIDIA GPU的所有完整芯片設計、圖形技術、計算技術資料。
    之前提到英偉達被黑事件時,我們說過「這事還沒完」。的確,不僅沒完,而且還戲上加戲。肇事的黑客組織接連提出勒索要求:解除顯卡挖礦鎖、開源顯卡驅動。然而卻遲遲沒有得到英偉達的答復。 2月28日,Lapsus$決定要動真格了。一波內部資料的下載鏈接被直接放了出來。
    BTC挖礦讓英偉達飛起來了,當然也與英偉達在并行計算機領域的強大技術能力有關。這次國外黑客把英偉達的代碼公開給大家。讓中國人有機會一睹英偉達的顯卡驅動的芳容。
    作為一個加密貨幣挖礦軟件,StripedFly常年隱藏在一個支持Linux和Windows的復雜模塊化框架后面。
    Lapsus$黑客組織近日又發布了竊取自韓國電子巨頭三星的190GB機密數據,其中包含生物識別解鎖算法及各類源代碼,竊取的數據已通過torrent分發。
    又一天,又一個針對 Linux 系統的惡意軟件威脅!NoaBot和Mirai之間的一個顯著區別是,僵尸網絡不是針對DDoS攻擊,而是針對連接SSH連接的弱密碼來安裝加密貨幣挖掘軟件。
    據BleepingComputer消息人士稱,來自Entrust的數據在6月18日的一次攻擊中被LockBit勒索軟件竊取。該 公司證實了這一事件 ,并且數據已被盜。Entrust沒有支付贖金,LockBit宣布將在8月19日公布所有被盜數據。但這并沒有發生,因為該團伙的泄密站點遭到 據信與Entrust相關的DDoS攻擊。
    發布了該活動細節的網絡安全公司 Sucuri 表示,在其一位客戶每次導航到他們自己的 WordPress 門戶時,他們的計算機都顯著變慢后,它發起了一項調查。Sucuri 惡意軟件研究員 Cesar Anjos說: “一旦解碼,auto.js 的內容會立即顯示加密礦工的功能,當訪問者登陸受感染的站點時,該加密礦工就會開始挖礦
    近期Spring遠程命令執行漏洞事件引發多方關注。多云基礎設施中的開源漏洞成為重要攻擊對象有報告數據顯示,針對開源系統及應用,攻擊者已開發出大量的勒索軟件、挖礦病毒等,以破壞受感染的Linux系統,并從中非法獲益。這就要求企業更加全面的管理多云資產,及時根據資產的變動情況進行維護,并將安全防護能力覆蓋至所有的云上資產。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类