英偉達從未否認黑客入侵,但這位GPU巨頭沒有向外界透露很多細節(jié)。
從網(wǎng)絡(luò)上流傳的數(shù)百 GB 英偉達專有數(shù)據(jù)來看,其中顯然涵蓋了有關(guān)未來圖形芯片的一些詳情。最新消息是,Have I Been Pwned 網(wǎng)站透露,攻擊者可能拿到了 7.1 萬員工電子郵件和哈希值,而黑客可能利用這些信息來破解相關(guān)密碼。資料圖(來自:Nvidia 官網(wǎng))
鑒于英偉達方面不愿回應(yīng)黑客的“最后通牒”(截止日期為某個未指定的周五),目前尚不清楚 Have I Been Pwned 是如何獲知這些信息的。
需要指出的是,英偉達員工人數(shù)遠少于 71000 人 —— 在上一份年度報告中,該公司僅提到涉及 29 個市場區(qū)域的 18975 名員工。
不過這里面可能包括了一些前雇員和群組,畢竟許多依賴 Email 開展業(yè)務(wù)的大公司,其流程中免不了創(chuàng)建一大堆郵件列表。
據(jù)《每日電訊報》所述,初步報告表明,由于 71000 份員工憑證泄露,英偉達內(nèi)部系統(tǒng)已受到全面的威脅。
以下是公司發(fā)言人 Hector Marinez 給出的回應(yīng):
英偉達于 2022 年 2 月 23 日知悉一起影響公司 IT 資源的網(wǎng)絡(luò)安全事件,并于不久后強化了網(wǎng)絡(luò)、聘請了網(wǎng)絡(luò)安全事件響應(yīng)專家、且向執(zhí)法機構(gòu)部門發(fā)去了通知。
初步調(diào)查表明,無證據(jù)顯示此事與俄烏沖突有關(guān)、也沒有勒索軟件被部署于 Nvidia 環(huán)境中。但我們知曉威脅參與者從系統(tǒng)中掠取了員工憑證和一些專有信息,并在網(wǎng)絡(luò)上進行散播。
公司團隊正在努力分析這些信息,預(yù)計該事件不會對英偉達的業(yè)務(wù)開展、或為客戶提供服務(wù)的能力造成任何干擾。
安全是一個長期且持續(xù)的過程,英偉達非常重視這方面,且每天都在代碼和產(chǎn)品質(zhì)量保護上傾注心力。
最后,自 3 月 1 日(周二)以來,英偉達網(wǎng)絡(luò)安全事件響應(yīng)的專用頁面就沒有更新過。
(截圖 via VideoCardz)
此前 LAPSUS$ 黑客組織曾提出荒唐的要求,希望英偉達永久開源其 GPU 驅(qū)動程序、或徹底解鎖 GeForce RTX 30 系列 LHR 顯卡的加密貨幣挖礦算力。
同時黑客公開叫囂,計劃以百萬美元的價格出售加密 nerf 旁路。不過周五上午,它們又暗示當(dāng)日的泄露將被推遲,理由是它們正與潛在買家進行商議。
當(dāng)然,如果英偉達最終選擇“花錢消災(zāi)”,我們應(yīng)該也會很快看到相關(guān)報道。
1.《email帳號看這里!黑客聲稱拿到7.1萬英偉達員工電子郵件賬號》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡(luò)信息知識,僅代表作者本人觀點,與本網(wǎng)站無關(guān),侵刪請聯(lián)系頁腳下方聯(lián)系方式。
2.《email帳號看這里!黑客聲稱拿到7.1萬英偉達員工電子郵件賬號》僅供讀者參考,本網(wǎng)站未對該內(nèi)容進行證實,對其原創(chuàng)性、真實性、完整性、及時性不作任何保證。
3.文章轉(zhuǎn)載時請保留本站內(nèi)容來源地址,http://f99ss.com/gl/2499417.html