Nvidia遭網路攻擊,以勒索軟體回敬駭客 - 3C

Sandy avatar
By Sandy
at 2022-03-02T11:14

Table of Contents

※ 引述《hn9480412 (ilinker)》之銘言:
: Nvidia遭網路攻擊,以勒索軟體回敬駭客
: 文/林妍溱 | 2022-02-28發表
: Nvidia上周五(2/25)證實公司遭到網路攻擊,也正在調查。不像一般受害企業,Nvidia
: 似乎也以勒索軟體反攻駭客。
: 英國媒體Telegraph上周五報導Nvidia遭網路攻擊,導致開發部門的電子郵件和工具系統
: 斷線無法使用。
: Nvidia周五對媒體指出,目前正在調查攻擊事件,但強調公司的業務及商業營運未受影響
: 。Nvidia表示目前致力於評估事件的本質和影響範疇,不願提供更多資訊。
: 資安廠商Dark Tracer及安全研究人員Soufiane Tahiri發現一個名為Lapsus$的駭客組織
: 宣稱駭入Nivida,並洩露該公司員工的登入密碼及NTLM雜湊,並揚言即將公布竊得的1TB
: 資料。
: 但同時Nivida似乎也出手回擊,在駭客系統內植入勒索軟體。資安公司Emsisoft引述
: Lapsus$組織的貼文,指Nvidia利用駭客經由員工電腦登入其VPN時,反將一軍,存取駭客
: 使用的虛擬機器,並植入勒索軟體。
: 但Lapsus$駭客指,Nvidia這招成功加密了他們資料,不過他們有備份,躲過一劫。
: Lapsus$也強調未被任何競爭對手或組織駭入。
: Emsisoft威脅分析師Brett Callow 指出,回駭雖不常見,但也不是沒有過前例,畢竟付
: 贖金不能保證駭客不公布資料。
: Nvidia二月才在多國政府反對下,被迫撤回400億美元收購軟銀旗下IC設計業者Arm的合併
: 案。
: https://www.ithome.com.tw/news/149576

南美洲的勒索軟體駭客組織又增加一項要求

After evaluating our position and NVIDIA's, we decided to add one more
requirement.

We request that NVIDIA commits to COMPLETELY OPEN-SOURCE (and distribute
under a foss license) their GPU drivers for Windows, macOS and Linux, from
now on and forever.

If this request is not met, on Friday we will release the COMPLETE SILICON,
GRAPHICS AND COMPUTER CHIPSET FILES for all recent NVIDIA GPUs, including the
RTX 3090Ti and UPCOMING REVISIONS! Of course, this includes all files with
extensions such as .v, .vx, .vg and more.

So, NVIDIA, the choice is yours! Either:
-Officially make current and all future drivers for all cards open source,
while keeping the Verilog and chipset trade secrets... well, secret
OR
-Not make the drivers open source, making us release the entire silicon chip
files so that everyone not only knows your driver's secrets, but also your
most closely-guarded trade secrets for graphics and computer chipsets too!

YOU HAVE UNTIL FRIDAY, YOU DECIDE!

機翻如下:
在評估了我們的立場和 NVIDIA 的情況後,我們決定再增加一項要求。

我們要求 NVIDIA 承諾從現在到永遠完全開源(並根據開源許可分發)其適用於
Windows、macOS 和 Linux 的 GPU 驅動程式。

如果此要求未得到滿足,我們將在周五發布所有最新 NVIDIA GPU 的完整晶片、
圖形和電腦晶片組文件,包括 RTX 3090Ti 和即將推出的修訂版!
當然,這包括所有帶有 .v、.vx、.vg 等擴展名的文件。

所以,NVIDIA,選擇權在你! 任何一個:
- 正式使所有卡的當前和所有未來驅動程式開源,同時保留 Verilog 和晶片組的商業機
密......好吧,秘密
要麼
-不讓驅動開源,讓我們發布整個矽晶片文件,讓大家不僅知道你的驅動秘密,也知道你
最嚴密保護的圖形和電腦晶片組的商業秘密!

直到星期五,你決定!

------------------分隔線-------------------

其實看了一下國外說法是駭客團體向 Nvidia 的 MDM 註冊了一台機器,
冒充成功,所以拿到 data
而 Nvidia 則是透過 MDM 遠端加密對方裝置
所以認真來說 Nvidia 並沒有違反美國的法律
美國法律現在好像還是不允許私人企業反擊駭客的樣子
不過,這真的會讓 Nvidia 血流成河
LAPSUS 似乎真的有備份成功
因為他們有釋出大概 20 GB 的壓縮檔
裡面有四十萬個多的檔案

坐等 LHR 相關 src 流出
到時候應該就可以都解鎖了

--
Tags: 3C

All Comments

Victoria avatar
By Victoria
at 2022-02-27T10:47
老黃會不爽直接出下一代gpu嗎
Mason avatar
By Mason
at 2022-03-03T09:08
我要看到血流成河
Edith avatar
By Edith
at 2022-02-27T10:47
N家聯手駭客做行銷 順勢推出40顯卡
Lydia avatar
By Lydia
at 2022-03-03T09:08
LHR被完整解鎖的話 顯卡又要漲?
Heather avatar
By Heather
at 2022-02-27T10:47
能不能解鎖 N家根本沒差吧
Puput avatar
By Puput
at 2022-03-03T09:08
感覺上是駭客被NV惹毛了耶
Faithe avatar
By Faithe
at 2022-02-27T10:47
Nv驅動是老黃神主牌,這要求好天真
Queena avatar
By Queena
at 2022-03-03T09:08
要NV開源是要他的命吧
Susan avatar
By Susan
at 2022-02-27T10:47
nv驅動值5000欸
Ethan avatar
By Ethan
at 2022-03-03T09:08
這要求認真的?
Candice avatar
By Candice
at 2022-02-27T10:47
然後駭客放出解鎖驅動裡面又是木馬
Genevieve avatar
By Genevieve
at 2022-03-03T09:08
以後驅動不值錢了嗎
Sarah avatar
By Sarah
at 2022-02-27T10:47
神經病。業界就這麼大有啥秘密
Lily avatar
By Lily
at 2022-03-03T09:08
假如駭客搞出一個解鎖95%的驅動 剩
下5%是挖給駭客的 應該還是一堆人會
Suhail Hany avatar
By Suhail Hany
at 2022-02-27T10:47
你不開源我幫你開
Irma avatar
By Irma
at 2022-03-03T09:08
應該是未鎖版的會降吧
Kristin avatar
By Kristin
at 2022-02-27T10:47
蘇媽:爽撿
Madame avatar
By Madame
at 2022-03-03T09:08
Margaret avatar
By Margaret
at 2022-02-27T10:47
NV 的IT 怎麼會出這種包
Wallis avatar
By Wallis
at 2022-03-03T09:08
這爽得到蘇媽嗎? 雖然amd的罩門
是軟體沒錯 但intel會更爽
Zanna avatar
By Zanna
at 2022-02-27T10:47
感覺蘇媽不小心爽到 因為蘇媽是因
為限制位寬才蒜粒沒有很高 這是硬
體的限制
Catherine avatar
By Catherine
at 2022-03-03T09:08
NV根本沒差吧 之後的顯卡又用新驅
動不就好了
Skylar Davis avatar
By Skylar Davis
at 2022-02-27T10:47
頂多就過去的顯卡可以讓你隨意改這
樣子
Lydia avatar
By Lydia
at 2022-03-03T09:08
nv態度蠻強硬的 感覺沒戲
Megan avatar
By Megan
at 2022-02-27T10:47
如果整個晶片的電路都出來很大條吧
Ida avatar
By Ida
at 2022-03-03T09:08
整個CUDA搞不好都被人抄走
Candice avatar
By Candice
at 2022-02-27T10:47
酷!這劇情不錯
Emma avatar
By Emma
at 2022-03-03T09:08
要抄就要抄全套 只有抄半套還不如自
己做 裡面藏的Bug不知道怎麼workaro
und根本找死
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2022-02-27T10:47
正常的公司會警告員工不要去看流出
Eden avatar
By Eden
at 2022-03-03T09:08
大陸那些GPU新創就不知道到了.
Rosalind avatar
By Rosalind
at 2022-02-27T10:47
老黃:我牙膏還沒擠完!
Suhail Hany avatar
By Suhail Hany
at 2022-03-03T09:08
反正就算公開也是帶木馬的
Zenobia avatar
By Zenobia
at 2022-02-27T10:47
就一個道理,真的解鎖幹麻公開?
Margaret avatar
By Margaret
at 2022-03-03T09:08
中共公司會出高價去買吧
Wallis avatar
By Wallis
at 2022-02-27T10:47
RTL如果流出 問題很大巴 @@
Eartha avatar
By Eartha
at 2022-03-03T09:08
有機會出現支援SR-IOV的開源驅動嗎
Steve avatar
By Steve
at 2022-02-27T10:47
這會爽到西台灣公司
Agatha avatar
By Agatha
at 2022-03-03T09:08
老黃答應不答應只是剩多少面子而已
Frederic avatar
By Frederic
at 2022-02-27T10:47
不管是黑市驅動解放算力 還是哪天
突然地下放出來開源有完整支援nV顯
卡的驅動都別覺得奇怪了
Mary avatar
By Mary
at 2022-03-03T09:08
如果駭客真的拿到這麼多東西 nV基
本上就裸奔了 專利驅動都能廢了
Annie avatar
By Annie
at 2022-02-27T10:47
放出來我覺得死去的是 nouveau QQ
John avatar
By John
at 2022-03-03T09:08
本來就逆向工程的產物,這下做太好
還會被懷疑有沒有參考流出的資料
Mason avatar
By Mason
at 2022-02-27T10:47
那些檔案不是各大做顯卡的都有?
Frederic avatar
By Frederic
at 2022-03-03T09:08
看來是 fuck you nvda 的一員
Ursula avatar
By Ursula
at 2022-02-27T10:47
NV會氣到Ada整個翻掉重做嗎XD
Ophelia avatar
By Ophelia
at 2022-03-03T09:08
傻了才答應開源 開了幫忙做牛做馬
而且最後可能還是被放出電路設計檔
Rae avatar
By Rae
at 2022-02-27T10:47
流出就是流出了 跟駭客談條件是笨蛋

20K上下 影音文書機

Wallis avatar
By Wallis
at 2022-03-02T10:56
已買/未買/已付訂金(元):已預定 預算/用途:看影片、玩點小遊戲(紙牌麻將) CPU (中央處理器): i7-12700 MB (主機板): b660m-plus wifi RAM (記憶體): 美光cb d4 3200 雙通 VGA (顯示卡): 無 Cooler (散 ...

110K Linux 程式實驗開發機

Ida avatar
By Ida
at 2022-03-02T03:11
已買/未買/已付訂金(元):未買 預算/用途:程式開發+實驗:PCIe有必要獨立. 請問機殼放得下水冷和測試用的顯卡嗎? A. CPU (中央處理器):Intel i7-12700K 代理盒裝 $12500 MB (主機板):技嘉 Z690 AERO G DDR4 $899 ...

35K 20H開機 股票+遊戲機

Susan avatar
By Susan
at 2022-03-01T23:35
已買/未買/已付訂金(元):未買 預算/用途:20H全時段開機,穩定 開股票交易(XQ) 主機板一定要有WIFI 前面至少兩個USB 插孔, 有時會跑跑深度學習 有時候會開個1~2個模擬器掛手遊 沒有任何光害、靜音,不知道要不要配散熱器 ...

華碩B660-G DDR5雙通道速度異常

Harry avatar
By Harry
at 2022-03-01T23:18
之前用華碩的 ROG Strix B660-G Gaming Wifi測試 DDR5-6500 單隻記憶體測試讀寫速度蠻正常的 可是今天換成兩隻 插A2 B2(手冊建議) 測試幾次記憶體讀寫速度 讀取部分速度部分不正常 寫入部分就是挺正常 就大概兩倍左右 ...

20k, 10年組一台 日常主機

James avatar
By James
at 2022-03-01T20:38
已買/未買/已付訂金(元):2000元訂金 預算/用途:一般上網,網頁,流覽Youtube/看股票,玩玩暗黑三,輕遊戲 ,目前先保留顯卡,戰實用內顯撐一下,未來要玩3A大作再買, 目前顯卡買不下手,太貴了,等降價不缺再買,坐等比特幣崩盤。 CPU (中央處理器 ...