在公司沒有回應其要求后,黑客組織 Lapsus$ 泄露了 71,000 多名英偉達員工的隱私信息。該組織在最近的一次勒索軟件攻擊中竊取了公司數據,并威脅說如果英偉達不從其 RTX 30 系列視頻卡中刪除其加密貨幣挖掘限制器 (LHR),就會將其發布。
英偉達拒絕這樣做,該組織隨后發出了另一項要求,并聲稱如果英偉達不遵守,它將發布更多數據。
本周早些時候,Lapsus$ 泄露了 DLSS 的源代碼和有關六個所謂的還未發布的 GPU 的信息。除了刪除 30 系列挖礦限制器的要求外,還要求英偉達將其 RTX GPU 驅動程序開源。
這個南美黑客組織聲稱已經訪問英偉達服務器超過一周,并在其勒索軟件攻擊期間成功竊取了至少 1TB 的數據。英偉達向 PC Mag 證實,“威脅者從我們的系統中獲取了員工憑證和一些英偉達專有信息,并開始在網上泄露這些信息。”
今天泄露的員工信息包括員工電子郵件地址和 NTLM 密碼散列,根據 Have I Been Pwned 的說法,這些信息已經“在黑客社區中被破解和傳播”。這似乎包括過去和現在的員工,因為截至 2020 年 10 月,英偉達將其現有員工人數列為 18,100 人。
周二 Lapsus$ 修改了其要求,并表示英偉達必須在 3 月 4 日星期五之前將所有當前和未來的 GPU 驅動程序開源。如果英偉達不遵守,該組織威脅要在一個公共 Telegram 消息組中發布有關硅芯片文件的信息以及它所謂的“圖形和計算機芯片組的嚴密保護的商業機密”。
評論