Хакеры, которым несколько дней назад удалось проникнуть на серверы NVIDIA, теперь угрожают компании утечкой информации, если их требования не будут выполнены.
Хакеры якобы завладели обходом NVIDIA LHR, драйверами графического процессора, прошивкой и т. д., угрожая утечкой, если требования не будут выполнены
Группе хакеров LAPSUS$ удалось получить доступ к серверам NVIDIA и попытаться получить выкуп, но, как утверждается , сама компания взломала их. NVIDIA также пыталась зашифровать украденные файлы, но похоже, что хакеры уже сделали резервную копию более 1 ТБ файлов, которые они удалили. Эти файлы и содержащаяся в них информация, включая драйверы, прошивку, документацию, частные инструменты и SDK, могут быть раскрыты хакерами, как они заявили, до тех пор, пока их требования не будут выполнены.
Согласно внутренним сообщениям группы в Telegram, группа заявляет, что они продают полный байпас LHR V2 для графических процессоров NVIDIA Ampere GA102 и GA104. Эти графические процессоры используются в большинстве игровых видеокарт серии NVIDIA GeForce RTX 30, которые были перевыпущены в версии LHR для борьбы с майнерами. В случае утечки такой обход может снова открыть двери для майнеров GPU, чтобы сожрать игровые видеокарты, поскольку они часто являются более ценным вариантом по сравнению с картами для майнинга, такими как серия CMP.
Одно из требований, которое выдвигают хакеры, — раз и навсегда снять ограничение LHR со всех видеокарт серии GeForce RTX 30. Они говорят, что этот шаг призван «помочь майнинговому и игровому сообществу», и если NVIDIA сделает это, они забудут о аппаратной папке, которая содержит большую часть данных. В дополнение к этому группа хакеров утверждает, что получила доступ к информации обо всех сотрудниках, работающих в NVIDIA, и опубликовала хэши мощности для доступа к ней.
Все это довольно абсурдно, и мы надеемся, что NVIDIA сможет позаботиться об этом в ближайшее время. Утечка информации о сотрудниках является очень серьезным нарушением, а размещение конфиденциальной информации о программном/аппаратном обеспечении может привести к разрушительным последствиям для конкретной компании.