《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 英偉達(dá)1TB內(nèi)部敏感數(shù)據(jù)失竊后遭勒索:主動(dòng)反擊未果

英偉達(dá)1TB內(nèi)部敏感數(shù)據(jù)失竊后遭勒索:主動(dòng)反擊未果

2022-03-18
來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參

  英偉達(dá)確認(rèn),公司曾在2月23日檢測(cè)到“影響IT資源的網(wǎng)絡(luò)安全事件”,目前尚無(wú)證據(jù)證明事件屬于勒索軟件攻擊,但攻擊方確實(shí)盜取了員工憑證和專有信息;

  上周,Lapsus$黑客團(tuán)伙聲稱,入侵英偉達(dá)內(nèi)部網(wǎng)絡(luò)后,英偉達(dá)進(jìn)行反擊加密了他們竊取的數(shù)據(jù),但他們留有備份,使得這次反擊未能成功。

  國(guó)際芯片制造巨頭英偉達(dá)證實(shí),在上周三(2月23日)遭遇了一次網(wǎng)絡(luò)攻擊,入侵者成功訪問(wèn)到專有信息與員工登錄數(shù)據(jù)。

  上周五,一個(gè)名為L(zhǎng)apsus$的數(shù)據(jù)勒索團(tuán)伙宣稱襲擊了英偉達(dá)內(nèi)部網(wǎng)絡(luò),并在網(wǎng)上公開(kāi)關(guān)于攻擊事件的具體情況。

  《每日電訊報(bào)》表示,該公司經(jīng)歷了一場(chǎng)毀滅性的網(wǎng)絡(luò)攻擊,完全摧毀了內(nèi)部系統(tǒng)。但彭博社的報(bào)道稱,了解事件情況的消息來(lái)源表示這是一次小型勒索軟件攻擊。

  在初步調(diào)查聲明中,英偉達(dá)表示正在跟進(jìn)這起“對(duì)部分系統(tǒng)造成影響、而且已經(jīng)引發(fā)宕機(jī)”的攻擊事件。

  英偉達(dá)反擊刪數(shù)據(jù),

  勒索團(tuán)伙有備份

  數(shù)據(jù)勒索團(tuán)伙 Lapsus 聲稱,英偉達(dá)還對(duì)其進(jìn)行了反擊,加密了他們竊取數(shù)據(jù)。攻擊者表示,英偉達(dá)可能認(rèn)為這樣就可以不用支付贖金并且控制影響,但攻擊者實(shí)際上還留了一手,這些被竊數(shù)據(jù)是有備份的。與此同時(shí),攻擊者否認(rèn)了被同行入侵的可能。

  攻擊者使用虛擬機(jī)通過(guò)員工使用的 VPN 連接到英偉達(dá)內(nèi)部網(wǎng)絡(luò),而英偉達(dá)要求用戶必須在 MDM(Mobile Device Management)上進(jìn)行登記才能連接 VPN。攻擊者認(rèn)為英偉達(dá)通過(guò)反向追查發(fā)現(xiàn)了攻擊者使用的虛擬機(jī)并進(jìn)行了加密處理,并且切斷了攻擊者對(duì)英偉達(dá)內(nèi)部網(wǎng)絡(luò)的訪問(wèn)。

  但也有安全研究人員認(rèn)為,是攻擊者觸發(fā)了安裝的英偉達(dá)公司內(nèi)部程序中存在的 DLP(Data Loss Prevention)策略,導(dǎo)致了數(shù)據(jù)刪除,而攻擊者將其錯(cuò)認(rèn)為是英偉達(dá)發(fā)動(dòng)了反擊。

  周末期間,Lapsus$又給出更多入侵相關(guān)細(xì)節(jié),宣稱他們已經(jīng)掌握1TB大小的英偉達(dá)專有數(shù)據(jù),并公開(kāi)了員工內(nèi)網(wǎng)賬號(hào)的密碼哈希。

  Lapsus$還泄露了一份大型文件歸檔(近20 GB),表示這是從英偉達(dá)盜取的1 TB緩存數(shù)據(jù)中的一部分。

  英偉達(dá)確認(rèn)發(fā)生數(shù)據(jù)泄露

  在今天發(fā)表的一份聲明中,英偉達(dá)證實(shí),他們?cè)?月23日檢測(cè)到“影響IT資源的網(wǎng)絡(luò)安全事件”。

  英偉達(dá)表示目前尚無(wú)證據(jù)證明事件屬于勒索軟件攻擊,但攻擊方確實(shí)盜取了員工憑證和專有信息,這也證實(shí)了Lapsus$所言非虛。

  英偉達(dá)表示,目前內(nèi)部團(tuán)隊(duì)正在篩選信息并開(kāi)展分析,同時(shí)強(qiáng)調(diào)此次事件應(yīng)該不會(huì)破壞日常業(yè)務(wù)及客戶服務(wù)功能。

  本次英偉達(dá)發(fā)布的完整聲明如下:

  2022年2月23日,英偉達(dá)獲悉一起影響IT資源的網(wǎng)絡(luò)安全事件。發(fā)現(xiàn)問(wèn)題后不久,我們就進(jìn)一步強(qiáng)化了網(wǎng)絡(luò),聘請(qǐng)網(wǎng)絡(luò)安全事件響應(yīng)專家,并及時(shí)將事件上報(bào)執(zhí)法部門。

  目前尚無(wú)證據(jù)表明有勒索軟件被部署在英偉達(dá)環(huán)境當(dāng)中,或者事件與俄烏沖突有關(guān)。但我們發(fā)現(xiàn)惡意攻擊者從我們的系統(tǒng)中獲取到員工憑證及部分英偉達(dá)專有信息,并開(kāi)始在網(wǎng)上泄露這些信息。我們的團(tuán)隊(duì)正在努力分析信息內(nèi)容,預(yù)計(jì)此次事件不會(huì)對(duì)我們的日常業(yè)務(wù)或者客戶服務(wù)功能造成任何干擾。

  安全是個(gè)持續(xù)的過(guò)程,英偉達(dá)一直高度重視安全問(wèn)題,也將不斷通過(guò)投資提高代碼與產(chǎn)品的質(zhì)量及保護(hù)水平。




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 亚洲成a人 | 久久精品国产大片免费观看 | 三级色网 | 久草免费在线观看视频 | 国产精品合集久久久久青苹果 | 欧美一级成人 | 二区视频在线 | 欧美日韩大片 | 福利视频美女国产精品 | 亚洲国产综合精品 | 国产3区 | 99九九精品国产高清自在线 | 欧美日本一区亚洲欧美一区 | 久9视频这里只有精品 | 久久精品免费观看视频 | 台湾精品视频在线播放 | 在线观看国产精品入口 | 亚洲精品成人a在线观看 | 欧美 亚洲 在线 | 三级黄色片在线免费观看 | 91探花福利精品国产自产在线 | 一区二区精品在线 | 久久中文字幕久久久久91 | 国产成人精品综合久久久软件 | 亚洲一区在线播放 | 在线一区二区三区 | 国产原创一区二区 | 久久国产免费一区 | 在线视频三区 | 特级毛片全部免费播放a一级 | 成人小视频在线观看 | 手机看成人免费大片 | 亚洲成人天堂 | 国产一区二区三区美女在线观看 | 亚洲国产www | aa大片成人免费网站 | 国产在线精品一区二区三区不卡 | 在线播放免费播放av片 | 欧美另类特大 | 国产一级二级三级毛片 | 国产精品亚洲片在线va |