<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Nvidia遭網絡攻擊,透過對黑客掌握的電腦進行加密來反制

    VSole2022-04-26 18:30:27

    資安公司Emsisoft發現犯案的黑客組織在推特宣稱,Nvidia以電腦加密的手段反擊他們的入侵行為,黑客表示未被成功駭入。

    Nvidia上周五(2/25)證實公司遭到網絡攻擊,也正在調查。不像一般受害企業,Nvidia似乎也以勒索軟件反攻黑客。

    英國媒體Telegraph上周五報導Nvidia遭網絡攻擊,導致開發部門的電子郵件和工具系統斷線無法使用。

    Nvidia周五對媒體指出,目前正在調查攻擊事件,但強調公司的業務及商業營運未受影響。Nvidia表示目前致力于評價事件的本質和影響范疇,不愿提供更多資訊。

    資安廠商Dark Tracer及安全研究人員Soufiane Tahiri發現一個名為Lapsus$的黑客組織宣稱駭入Nvidia,并泄露該公司員工的登入密碼及NTLM哈希,并揚言即將公布竊得的1TB數據。

    但同時Nivida似乎也出手回擊,在黑客系統內植入勒索軟件。資安公司Emsisoft引述Lapsus$組織的貼文,指Nvidia利用黑客經由員工VPN存取內部網絡時,反將對方一軍,Nvidia透過行動裝置管理系統(MDM)在黑客使用的電腦上執行注冊、列管的程序,而使得Nvidia能夠存取黑客使用的電腦(虛擬機器),并執行數據加密的手段。

    但Lapsus$黑客指,Nvidia這招成功加密了他們數據,不過他們有備份,躲過一劫。Lapsus$也強調未被任何競爭對手或組織駭入。

    我們推測,或許Nvidia此舉恰巧是因為該公司MDM或UEM系統落實端點電腦的全硬盤加密(FDE)政策,而使黑客在其環境部署的非法虛擬機器反遭對方加密而失去對其掌控的能力。

    Emsisoft威脅分析師Brett Callow指出,回駭雖不常見,但也不是沒有過前例,畢竟付贖金不能保證黑客不公布數據。

    網絡攻擊英偉達
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    面對媒體鋪天蓋地的宣傳,三星電子最終發布聲明證實了數據泄露事件,但一再否認數據泄漏會影響客戶或員工,僅僅涉及一些 Galaxy 設備操作相關的源代碼。2022 年 3 月下旬,倫敦警方宣布逮捕了 7 名青少年,他們涉嫌與曾入侵三星、偉達、育碧和微軟等知名企業的 LAPSUS$ 組織有關。
    1月4日美國Broward Health公共衛生系披露了一起大規模數據泄露事件,該醫療系統在2021年10月15日披露了一起網絡攻擊事件,當時一名入侵者未經授權訪問了醫院的網絡和病人數據。
    偉達遭到網絡攻擊
    2022-02-26 12:15:47
    美國市值最高的芯片公司偉達據報道遭到網絡攻擊, 電郵系統和開發工具下線,其它業務受影響情況未知。偉達發言人證實了網絡攻擊但沒有提供更多細節,表示正展開調查。攻擊者的身份,有沒有從服務器上竊取數據,造成的破壞規模有多大等等目前都未知。因為最近的俄羅斯烏克蘭沖突,有報道將此次攻擊與俄羅斯聯系起來。報道稱,為了防止入侵擴大,偉達不得不將多個內部系統下線。
    偉達上周遭到網絡攻擊,攻擊者據報道為勒索軟件組織 LAPSUS$。該組織聲稱它潛入偉達網絡長達一周,竊取了 1TB 的數據。LAPSUS$ 稱在此期間它獲得了偉達許多系統的管理級別訪問權限,它獲得的數據包括驅動程序、電路圖和固件。偉達據報道對該組織發起了反擊,勒索軟件感染了攻擊者的系統,加密了被盜數據。但 LAPSUS$ 表示它有備份,開始出售竊取的數據,其中包括 GA102 / GA1
    Lapsus$還要求偉達為Windows、macOS和Linux設備開源其GPU驅動程序,否則他們會公開近幾年NVIDIA GPU的所有完整芯片設計、圖形技術、計算技術資料。
    網絡攻擊的速度和復雜性超過了人類的能力。Reber:據估計,2022年全球擁有140億多臺物聯網設備。為了戰勝惡意人工智能,企業安全領導者需要確保業務安全,或者增加網絡攻擊的成本。在此之前,網絡攻擊受到規模和技術的限制。這將孕育出新一代的網絡攻擊者,而他們的限制因素現在被移除了。當我們應對網絡攻擊時,需要團結起來,形成一個生態系統。
    施耐德電氣目前已經持有Aveva約60%的股份。據介紹,除了配備700名專職行車安全管理員,今年以來,北京公交集團計劃為部分運營車輛加裝技防系統,其中,安裝駕駛員異常行為識別系統5000套,安裝主動安全預警系統2000套,這兩套系統已列入新車標準配置。團隊也發布了首個針對大分子藥物研發的開源機器學習平臺TorchProtein,致力于通過AI加速藥物研發的進程。
    攻擊者將文件列表發布到暗網 由此看來,勒索病毒已成為網絡安全中的最大威脅!威努特防勒索系統不僅可以在事前全面檢測勒索病毒傳播感染、遍歷加密、勒索破壞等惡意行為,實現進對勒索病毒的攔截和阻斷,而且具有數據備份的功能。
    在本次專訪中,偉達首席安全官David Reber討論了其公司產品線的復雜性及其對安全的影響。Reber提出了一種“生態系統安全觀”,認為知識和信任在保護企業的網絡安全免受破壞方面發揮著至關重要的作用。對話還闡明了數據保護和防止泄露之間的相互聯系,監控數據供應鏈以及客戶在安全體驗等方面的重要性。Reber持有賓夕法尼亞州立大學信息科學與技術學士學位。
    全球各地最近發生了一系列網絡攻擊和數據泄露事件,包括針對豐田汽車、芯片制造商偉達以及國際電子巨頭三星的供應商的攻擊,使人們再次關注全球依賴的物理供應鏈和數字供應鏈中的網絡安全漏洞。 俄烏沖突導致網絡空間的安全局勢更加緊張,全球供應鏈由于新冠疫情的持續蔓延仍然沒有得到緩解。 根據彭博社報道,在供應商小島工業公司遭到網絡攻擊之后,豐田汽車公司在日本的14家工廠28條生產線中斷運營了一天的時間,這
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类