Nvidia: Hacker làm rò rỉ thông tin nhân viên, đe dọa tiết lộ “bí mật thương mại” quan trọng của Nvidia
-
Mới đây có thông tin đăng tải, nhóm tin tặc Lapsus $ đã làm rò rỉ thông tin đăng nhập của hơn 71.000 nhân viên Nvidia, sau khi công ty này không chấp nhận yêu cầu trao đổi của nhóm tin tặc. Nhóm này đã đánh cắp dữ liệu của công ty Nvidia qua một cuộc tấn công bằng ransomware gần đây và đe dọa sẽ phát tán các thông tin này nếu Nvidia không gỡ bỏ giới hạn khai thác tiền điện tử (LHR) khỏi các thẻ video RTX 30-series của hãng. Nvidia đã từ chối làm như vậy và nhóm tin tặc đã đưa ra một yêu cầu khác và tuyên bố sẽ phát tán nhiều dữ liệu mật nếu Nvidia không tuân thủ.
Đầu tuần này, Lapsus $ đã thừa nhận việc làm rò rỉ mã nguồn DLSS và thông tin về sáu GPU được cho chưa được công bố. Cùng với yêu cầu loại bỏ giới hạn khai thác 30-series, nhóm tin tặc này còn yêu cầu Nvidia phải làm cho các trình điều khiển GPU RTX của hãng trở thành nguồn mở.
Nhóm hacker Nam Mỹ này tuyên bố đã truy cập vào máy chủ Nvidia trong hơn một tuần và đã đánh cắp được ít nhất 1TB dữ liệu trong cuộc tấn công bằng ransomware. Nvidia cũng đã xác nhận về việc có "kẻ đe dọa đã lấy thông tin xác thực của nhân viên và một số thông tin độc quyền của Nvidia từ hệ thống của hãng và đã bắt đầu gây rò rỉ trực tuyến."
Sự cố rò rỉ thông tin xác thực của nhân viên Nvidia bao gồm địa chỉ email của nhân viên và mật khẩu NTLM, mà theo một nguồn tin thì các mật mã này đã bị "bẻ khóa và lưu hành trong cộng đồng hack". Vụ tấn công này dường như bao gồm cả nhân viên trước đây và hiện tại, với số lượng người lao động thuộc công ty Nvidia vào khoảng 18.100 tính đến tháng 10 năm 2020.
Vào thứ Ba tuần này, Lapsus $ đã sửa đổi các yêu cầu và cho biết Nvidia có thời hạn cho đến ngày 4 tháng 3 để làm cho tất cả các trình điều khiển GPU hiện tại và tương lai trở thành nguồn mở. Nếu Nvidia không tuân thủ, nhóm này đe dọa sẽ tiết lộ thông tin liên quan đến các files chip silicon và các "bí mật thương mại được bảo vệ chặt chẽ đối về đồ họa và chipset máy tính" của hãng này.
(Theo pcgamer.com)