Nvidian väitetään hakkeroineen hakkereitaan ja varastaneen sen tiedot takaisin

5

Huhumylly: Useat verkkoturvaryhmät raportoivat, että eteläamerikkalainen hakkeriryhmä Lapsus$ väittää olleensa viimeaikaisen Nvidian kyberhyökkäyksen takana. Se väittää myös, että Nvidia hakkeroi heidät vastineeksi, salasi varastetut tiedot ja lunasti heidän koneensa takaisin. Toistaiseksi tämä on vain kuulopuhetta, mutta tekee siitä upean pöydän kääntämisen tarinan.

Seurantatarina:  Nvidian hyökkääjät uhkaavat vuotaa kaivosrajoittimen ohitusalgoritmin

Nvidia kertoi Telegraphille perjantaina, että se tutkii tietoturvavälikohtausta, jonka Telegraph uskoo liittyvän Nvidian sisäisten järjestelmien "täysin vaarantumiseen". Viralliset lähteet eivät ole kertoneet enempää.

Lapsus$ väitti eilen varastaneensa 1 teratavun dataa Nvidiasta ja uhannut vuotaa Nvidian työntekijöiden salasanat ja tietoturvatiedot. Siinä oli joitain kuvakaappauksia väitteidensä tueksi, mutta ne eivät olleet vakuuttavia; ryhmällä voi olla tai ei ole ollut kyseisiä tietoja.

Pian tämän jälkeen Lapsus$ sanoi, että Nvidia hakkeroi sen vastineeksi. Ryhmän oletettiin jättäneen yhden virtuaalikoneistaan ​​Nvidian mobiililaitteiden hallintaohjelmaan, mikä antoi Nvidian takaoven järjestelmiinsä. Nvidia salasi etänä varastetut tiedot ja katkaisi Lapsus$:n pääsyn Nvidian verkkoon, mutta hakkerit väittävät tehneensä kopion tiedoista.

Lapsus$ otti joulukuun alussa vastuun myös Brasilian terveysministeriöön kohdistuneesta hakkeroinnista, joka koski kansallisen rokotusohjelman tietojen poistamista ja mahdollisesti varastamista. Lapsus$ sanoi palauttavansa tiedot maksua vastaan, mutta Brasilian hallitus väittää, ettei ollut maksanut, vaan sen sijaan palautti tiedot ja rakensi järjestelmänsä itsenäisesti uudelleen kuukautta myöhemmin.

Tällä kertaa Lapsus$ ei ole osoittanut yhtenäistä strategiaa. Aluksi se sanoi, että se pidättäisi datalunnaat. Sitten ryhmä loukkasi Nvidiaa ja käytti yrityksen poliittista asennetta oikeuttaakseen hyökkäyksen. Nyt hakkerit sanovat olevansa loukkaantuneita siitä, että Nvidia hakkeroi heidät takaisin, ja vuotavat tietoja kostoksi.

Jotkut lähteet sanovat, että Lapsus$ on vuotanut Nvidian työntekijöiden tietoturvatiedot Telegramissa, mutta asia on vielä vahvistamatta. Vaikka ei ole vahvistettu, näyttää siltä, ​​​​että Nvidialla on ollut enemmän kuin tarpeeksi aikaa päivittää työntekijöidensä tietoturvatiedot ja tehdä vuotaneista tiedoista hyödyttömiä.

Lapsus$ väittää myös omistavansa Nvidia-grafiikkasuorittimien omistusoikeudellisia tietoja, mutta tiedot tulisi suojata laillisesti, jos ne liittyvät niiden toimivuuteen. Tässä vaiheessa Lapsus$ näyttää kamppailevan vakuuttaakseen Nvidian siitä, että heillä on tarpeeksi vaikutusvaltaa lunnaiden oikeuttamiseen.

Kuva: Kaur Kristjan

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More