Red de conocimientos turísticos - Problemas de alquiler - Nvidia confirmó que había sido atacada, se filtró su código fuente principal y se revelaron 75 GB de datos confidenciales.

Nvidia confirmó que había sido atacada, se filtró su código fuente principal y se revelaron 75 GB de datos confidenciales.

Nota del editor de CSDN

Organizado | Guo Lu

Producido | CSDN (ID: CSDNnews)

La vida pasada y presente de NVIDIA

NVIDIA se fundó en 1993. Durante los primeros 20 años, fue una empresa especializada en tarjetas gráficas. Nvidia, que hizo su fortuna con las tarjetas gráficas para juegos, estuvo una vez al borde de la quiebra. Sin embargo, con la ayuda de Microsoft, Nvidia comenzó a desarrollar GPU y la empresa comenzó a desarrollarse rápidamente desde entonces. En 2013, el negocio de Nvidia creció cada vez más y el precio de sus acciones se disparó 70 veces en solo 7 años. Su valor de mercado actual incluso superó al de la empresa matriz de Facebook, Meta, alcanzando los 600 mil millones de dólares.

En los últimos diez años, el rendimiento de NVIDIA ha seguido alcanzando nuevos máximos, pasando de ser una empresa de diseño de GPU especializada a convertirse en un gigante tecnológico. Con el desarrollo de la ciencia y la tecnología, la tecnología de NVIDIA se actualiza e itera constantemente y brilla en campos como la inteligencia artificial, la computación en la nube y el metaverso.

Un gran árbol atrae el viento y NVIDIA sufrió un ataque de piratas informáticos

Sin embargo, se informó que NVIDIA fue atacada por una red la mañana del 26 de febrero de 2022. Los sistemas internos Los miembros del equipo de GeForce estaban sumidos en el caos y se perdió una gran cantidad de información de los empleados. Después de ser robada, el sistema de correo electrónico y las herramientas del desarrollador se vieron comprometidos y no pudieron funcionar.

Se dice que la compañía descubrió esta vulnerabilidad ya el 23 de febrero del mes pasado, pero Nvidia no entendió completamente la situación. Desde entonces, la empresa ha seguido investigando y evaluando la información expuesta como resultado del ciberataque. Nvidia dijo en ese momento que la naturaleza y el alcance del ataque todavía estaban bajo control y que las actividades comerciales de la empresa no se habían visto afectadas.

En la tarde del 26 de febrero, el grupo de hackers Lapsus$ "reveló" que el ataque fue llevado a cabo por ellos y afirmó que había atravesado el firewall de la red de Nvidia y había robado casi 1 TB de datos. Al mismo tiempo, también amenazó a Nvidia con que si Nvidia no pagaba el dinero, revelaría todos los datos en cinco ocasiones.

¿Creías que era por aquí? No precisamente.

En la madrugada del 27 de febrero, Lapsus$ afirmó que NVIDIA había pirateado sus ordenadores y cifrado los discos duros que contenían datos. Sin embargo, Lapsus$ estaba bien preparado y realizó una copia de seguridad de todos los datos desde el principio.

El 28 de febrero, Lapsus$ comenzó a filtrar datos como se mencionó anteriormente. Había más de 400.000 archivos, la mayoría de los cuales eran códigos fuente principales. El paquete comprimido de datos alcanzó los 75 GB después de la descompresión. Lapsus$ declaró que requiere que NVIDIA publique el LHR (Lite Hash Rate) que limita el rendimiento de minería de la tarjeta gráfica en todos los productos. Siempre que NVIDIA esté de acuerdo, Lapsus$ se rendirá.

Sin embargo, mientras Lapsus$ chantajeaba a Nvidia, también obtenía ganancias desbloqueando el código de bloqueo de minería, que se puede decir que es muy insensible.

El 1 de marzo, Lapsus$ una vez más se pronunció, pidiendo a Nvidia que abra permanentemente el código fuente de los controladores de las versiones Windows, MacOS y Linux de todas las tarjetas gráficas. Si Nvidia no coopera, Lapsus$ divulgará toda la información sobre las tarjetas gráficas actuales y futuras de Nvidia.

Si el ransomware Lapsus$ tiene éxito, es posible que las tarjetas gráficas de la serie NVIDIA 3000 puedan realizar minería nuevamente. Sin embargo, es posible que esto no tenga mucho impacto excepto beneficiar a un pequeño número de usuarios y, hasta ahora, este ataque no ha tenido un impacto negativo importante en las actividades comerciales de Nvidia.

Referencias

/nvidia-announces-cyber-attack-leak-of-company-information-5220786

/noticias/nvidia-confirms-company-data -fue-robado-en-hack

/2022/3/1/22957212/nvidia-confirms-hack-proprietary-information-lapsus

puter.com/news/security / nvidia-confirma-que-los-datos-fueron-robados-en-un-ciberataque-reciente/

/serghei/status/1498779322450169859