一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

一个黑客集团攻击了英伟达和三星,使这两家公司处于底朝天 。
   

   他们声称分别从这两个巨头手中获得 1TB 和 190GB 机密数据 。
   

   这堆数据已经逐渐提供给外界下载,大量硬件软件源代码即将曝光 。
   

   

一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   但奇怪的是,团并没有直接向英伟达勒索要钱,而是要求他们开源一个项目…
   

   而且,这个神秘的黑客集团,其实是一个新兴的集团,直到 2021 年中才出现 。
   

   Lapsus$
   

   巴西媒体 epoca negocios 报道称,2021年 Lapsus$ 黑客集团出现了 。
   

   他们第一次出现在游戏公司 EA 的攻击 。
   

   Lapsus$ 参与盗窃 780GB 的数据,包括 FIFA 21 和 The Sims,以及 Frostbite 源代码 。
   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   【一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天】

   12 月,Lapsus$ 又攻击了巴西卫生部,窃取了 50TB 的数据删除了大量人的核酸接种数据…


   刚接种疫苗的人不能从 APP 取得疫苗接种证书…
   

   直接影响当地防疫政策 。
   

   

   1 2 葡萄牙最大的媒体集团 Impresa 也遭殃 。
   

   Impresa 拥有当地最大的电视频道和报纸,SIC 和 Expresso 。
   

   获得控制权Lapsus$,向订阅了 Expresso 读者发了一封钓鱼邮件,说葡萄牙总统被谋杀了…
   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   接着,Lapsus$ 获得了 Impresa 集团推特账号 Expresso,并发推文:Lapsus$ 是葡萄牙新总统 。
   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   控制了 Impresa 网站后,Lapsus$ 在每个网站主页上都挂了一张葡萄牙语的勒索字条 。
   

   当时大家都分析说 Lapsus$ 目前仍希望获得声誉和勒索资金 。
   

   但 Lapsus$ 这一次似乎和英伟达不一样 。
   

   开源吧!英伟达
   

   今年 2 月 23日,英伟达在官网发布安全通知 。
   

   根据通知,英伟达获悉了一起安全事件,黑客从我们的系统中获取了员工密码和一些专有信息 。
   

   英伟达正在努力分析这些信息,要求员工更改密码 。
   

   关键是下一句话:我们预计这一事件不会干扰我们的业务或我们为客户提供服务的能力 。
   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   英伟达:嗯,已经获得了数据,但没什么!
   

   这时,Lapsus$ 站了出来:是的,是我干的 。
   

   Lapsus$ 声称获得英伟达大约 1TB 数据,包括硬件数据,已经有 250GB 。
   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   这些数据包括当前显卡的内部技术数据、电路图、驱动程序和固件,RTX3090Ti 相关信息、员工数据等 。
   

   同时,Lapsus$ 对英伟达提出了要求 。
   

   啊,不要钱 。
   

   一开始,Lapsus$ 希望让 Nvidia 删除其精简哈希率 (LHR) 功能 。
   

   不久之后,他们又增加了一个:永久开源英伟达 GPU 驱动程序 。
   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   这两个是什么?
   

   这样,英伟达的显卡并不总是很缺乏,英伟达总是觉得锅不是他们自己的,而是用显卡加速挖掘加密货币(挖掘)太多的人,这些人抢劫了显卡 。
   

   因此,英伟达前段时间以此为由推出了 LHR 功能,又称哈希锁 。
   

   该功能限制了显卡在开采过程中的性能,使其计算能力只有正常显卡的一半,并且仍然保持着很高的功耗 。
   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   矿工真的看不起这些 LHR 显卡,但显卡缺货涨价情况并没有好转,该买不到卡还是买不到卡,该涨价还是涨价 。
   

   不能使用显卡的普通人仍然不能使用显卡,矿工现在不能使用这些显卡 。
   

   一种措施,两头得罪,不愧为英伟达!
   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   至于第二个要求,显卡驱动开源是因为英伟达显卡对 Linux 系统不支持历史遗留问题 。
   

   Lapsus$ 提出这些要求后,吃瓜的人立即鼓掌,搬起凳子观看 。
   

   俗话说得好,Nv那么,八方点赞,这件事值得一看 。
   

   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   英伟达,除了早在 2 月底就公布的那个「数据确实被盗了,但没关系」除了声明,没有声音…
   

   可 Lapsus$ 不依赖,真的开始发布数据 。
   

   目前曝光的数据里有新旗舰显卡的部分信息,比如 AD102 代号,384 位总线,24GB 显存、96MB 二次缓存等;
   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   此外,还有无辜中枪的任天堂…
   

   英伟达为任天堂开发下一代游戏机芯片的消息出现在泄露的数据中 。
   

   我不困 。老任赶紧把 Switch 2 拿出来!
   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   这时,你回头看看英伟达之前说了什么 。
   

   他说:我们预计这一事件不会干扰我们的业务或我们为客户提供服务的能力 。
   

   任天堂的人都麻了 。
   

   除英伟达外,还有三星中枪 。
   

   三星
   

   3 月 4 日,Lapsus$ 称攻击三星,获得 190GB 的内容 。
   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   而三星,很快就会回应,注意 。
   
        最近,我们意识到与一些公司内部数据相关的安全漏洞 。发现事件后,我们立即加强了安全系统 。根据我们的初步分析,违规行为涉及一些Galaxy与设备操作相关的源代码,但不包括我们的消费者或员工的个人信息 。目前,我们预计不会对我们的业务或客户产生任何影响 。我们已经采取措施防止进一步的事件,并将继续为我们的客户提供服务 。
   
   英伟达也这么说,抄作业啊,你这是 。
   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   而且历史总是惊人的相似 。
   

   从 Lapsus$ 目前曝光的数据显示,三星泄露的数据中也有客户机密信息 。
   

   目前 Lapsus$ 的数据主要包括以下关键内容:
   

   
           
  • 三星 TrustZone 安装在环境中的每一个值得信赖的小程序 (TA) 的源代码
  •        
  • 解锁所有生物特征的算法
  •        
  • 所有最新三星设备引导加载程序源代码
  •        
  • 来自高通的机密源代码
  •        
  • 三星激活服务器源代码
  •        
  • 用于授权和验证三星账户技术的完整源代码,包括 API 和服务
  •    
   

   这次高通愣住了,人们坐在家里,瓜从韩国来 。
   
>
   与英伟达事件不同,没有消息显示 Lapsus$ 向三星索要什么 。
   

   Lapsus$ 干脆把三星的数据分成三个文件发布 。
   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   估计三星也是一个头包,里面有手机专门用来保存加密解锁信息的 TrustZone、解锁生物特征相关算法和源代码等…
   

   这种影响真的可大可小 。
   

   接下来…
   

   大概是因为这些厂商之前没有回应,管不了他们 。Lapsus$ 攻击仍在扩散 。
   

   他们发布了一个通知,询问关注者接下来会泄露谁的代码?
   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   葡萄牙媒体 Impresa、美客多,拉美最大的电商平台,以及其支付程序的源代码 。
   

   一会儿又来了 Hi Spotify…
   

   
一个黑客集团攻击英伟达和三星,让这两家公司成为底朝天

文章插图
   

   我觉得这场闹剧还能持续一段时间…