违反 Nvidia 的网络犯罪分子提出了有史以来最不寻常的要求之一

图片[1]-违反 Nvidia 的网络犯罪分子提出了有史以来最不寻常的要求之一-零度博客

从 Nvidia 窃取高达 1 TB 数据的数据勒索者发出了网络犯罪史上最不寻常的最后通牒之一:让 Nvidia 的显卡更快地挖掘加密货币,否则将面临公司即将发布的皇冠宝石源代码。

一个自称 Lapsus$ 的勒索软件组织上周首次声称,它入侵了 Nvidia 的公司网络并窃取了超过 1TB 的数据。该组织声称,盗窃案包括驱动程序和固件的原理图和源代码。作为勒索软件领域的新人,Lapsus$ 已经发布了一批泄露文件,其中包括该芯片制造商 71,335 名员工的用户名和加密哈希值。

然后该组织继续提出非常不寻常的要求:删除一个称为 LHR 的功能,即“Lite Hash Rate”的缩写,或者看到被盗数据的进一步泄露。

“我们决定帮助采矿和游戏社区,”Lapsus$ 成员用蹩脚的英语写道。“我们希望 nvidia 为所有 30 系列固件推送更新,以消除每个 lhr 限制,否则我们将泄漏 hw 文件夹。如果他们删除 lhr,我们将忘记 hw 文件夹(这是一个大文件夹)。我们都知道 lhr 影响挖掘和赌博。”

Nvidia于 2021 年 2 月推出了 LHR,推出了 GeForce RTX 3060 型号。三个月后,该公司将 LHR 引入其 GeForce RTX 3080、3070 和 3060 Ti 显卡。原因是:让那些开采以太坊和可能其他类型的加密货币的人不太喜欢这些卡。近年来,加密货币价格的飙升对卡片产生了巨大的需求,因为卡片在执行采矿过程中所需的密集计算方面通常更快、更有效。

 

这种需求导致了短缺,这常常使游戏爱好者几乎无法购买 GPU。

LHR 通过寻找以太坊挖掘算法的特定属性来工作。当找到其中一个属性时,LHR 将决定挖矿效率的哈希率限制在 50% 左右。“我们为游戏玩家设计了 GeForce GPU,游戏玩家要求更多,”Nvidia 官员在推出 LHR 时写道。

周二,Lapsus$ 修改了其需求。现在,该组织还希望 Nvidia 致力于使其 GPU 驱动程序完全开源。Lapsus$ 表示,如果 Nvidia 不遵守规定,该公司可能会出现新的泄漏,其中包括其所有最新 GPU 的完整芯片、图形和计算机芯片组文件。在一次调度中,小组成员写道:

所以,NVIDIA,选择权在你!任何一个:

– 正式使所有卡的当前和所有未来驱动程序开源,同时保留 Verilog 和芯片组的商业机密……好吧,秘密

要么

——不让驱动开源,让我们公开整个硅芯片文件,让每个人不仅知道你的驱动秘密,也知道你最严密保护的图形和计算机芯片组的商业秘密!

直到星期五,你决定!

英伟达官员拒绝透露他们是否打算遵守这一要求。相反,他们提到了周二首次发表的声明:

2022 年 2 月 23 日,NVIDIA 获悉一起影响 IT 资源的网络安全事件。发现事件后不久,我们进一步强化了网络,聘请了网络安全事件响应专家,并通知了执法部门。

我们没有证据表明勒索软件被部署在 NVIDIA 环境中,或者这与俄罗斯-乌克兰冲突有关。但是,我们知道威胁参与者从我们的系统中获取了员工凭证和一些 NVIDIA 专有信息,并开始在网上泄露这些信息。我们的团队正在努力分析这些信息。我们预计该事件不会对我们的业务或我们为客户提供服务的能力造成任何干扰。

安全是一个持续的过程,我们在 NVIDIA 非常重视 – 我们每天都投资于代码和产品的保护和质量。

该声明没有说明该公司是否已强制要求更改受影响员工账户的密码。Have I Been Pwned违规通知服务允许人们输入电子邮件地址,以查明它是否已包含在大多数数据泄漏中。对四名 Nvidia 员工的电子邮件地址的检查显示,他们都包含在上周的 Lapsus$ 转储中。

 

THE END
喜欢就支持一下吧
点赞2251 分享
苹果手机上的这5个功能你都知道吗?关键时刻可以救你命!-零度博客

苹果手机上的这5个功能你都知道吗?关键时刻可以救你命!

苹果手机这5个功能你一定要知道 | 不仅可以救命还可以大大提高工作及学习效率! 苹果这5个功能,不仅再关键时刻能救人一命,而且在日常生活,工作中给予极大的帮助,可以大大提供学习和工作效率...
admin的头像-零度博客admin
1W+652
Open AI 发布 Sora 最新作品视频,看懂的可以评论下 | 零度解说-零度博客
qbittorrent 皮肤 (暗黑主题),适用增强版和标准版!-零度博客

qbittorrent 皮肤 (暗黑主题),适用增强版和标准版!

 1.主题皮肤文件下载(5个): 【点击下载】2.qbittorrent 增强版下载地址:【点击进入】3.qbittorrent 官方标准版 【点击下载】qBittorrent是一个跨平台的开源、自由的BitTorrent客户端,其图...
admin的头像-零度博客admin
3.5W+1695
推荐6款超实用的免费电脑软件!每一款都是精品!-零度博客

推荐6款超实用的免费电脑软件!每一款都是精品!

1.cRARk 【官网下载】 解压密码:UTF-16 2.Cryptomator 【官网】 3.虚拟位置【官方下载】 4.视频实时去除背景【开源项目】 5.Remotely 远程控制【官网】 6.Ventoy U盘启动制作工具 【下载】 7....
admin的头像-零度博客admin
1.7W+1091
如何给视频、图片去除水印?这两个方法可以帮你节省很多时间!!-零度博客

如何给视频、图片去除水印?这两个方法可以帮你节省很多时间!!

1.视频去水印:Video-subtitle-remover (VSR) 是一款基于AI技术,将视频中的硬字幕去除的软件。 主要实现了以下功能:无损分辨率将视频中的硬字幕去除,生成去除字幕后的文件通过超强AI算法模型...
admin的头像-零度博客admin
8.5W+6265
在 Windows 上查找程序安装位置的 4 种方法-零度博客

在 Windows 上查找程序安装位置的 4 种方法

需要在 Windows 中查找程序的位置?幸运的是,一旦你学会了如何做,这真的很容易。 当您安装一个新程序时,有时您不会注意它的实际运行位置。虽然这通常没什么大不了的,但有时您需要知道 Windo...
爆!网络安全公司的 Chrome 扩展程序被劫持、植入后门以窃取用户数据!-零度博客

爆!网络安全公司的 Chrome 扩展程序被劫持、植入后门以窃取用户数据!

目前至少有五个 Chrome 扩展程序在一次协同攻击中遭到入侵,威胁行为者注入了窃取用户敏感信息的代码。 数据丢失防护公司 Cyber​​haven 披露了一次攻击,该公司在 12 月 24 日成功对 Google C...
admin的头像-零度博客admin
67731534
OpenManus 本地部署! 完全免费,对接 Ollama 本地大模型,真香!-零度博客

OpenManus 本地部署! 完全免费,对接 Ollama 本地大模型,真香!

短短 3 天,39K Stars,Manus 开源版 OpenManus 彻底爆火!完全免费,无需等待,无需任何费用,无需APIKEY,直接对接我们本地的开源大模型!通过调用本地的 Ollama ,不要太香!本地部署过程:...
admin的头像-零度博客admin
5.3W+1930
英特尔 i9-13900K 和 i5-13600K 评测:在自己的游戏中击败 AMD-零度博客

英特尔 i9-13900K 和 i5-13600K 评测:在自己的游戏中击败 AMD

  当 AMD 在 2017 年将第一款 Ryzen 处理器带入台式机时,这些芯片的秘密武器就是内核。AMD 无法与英特尔的每时钟指令数量或达到相同的时钟速度相媲美,但它可以做的是以英特尔 4 个收取的...
admin的头像-零度博客admin
1.7W+2250