fbpx
Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

LAPSUS$ viola NVIDIA e chiede come riscatto il rilascio dei driver in opensource.

Redazione RHC : 5 Marzo 2022 17:47

Have I Been Pwned ha aggiunto al suo database i dati di 71.335 account dei dipendenti Nvidia compromessi quando i criminali informatici della cybergang LAPSUS$, i quali hanno chiesto alla società di rendere open source tutti i driver della GPU.

Infatti, la scorsa settimana siamo venuti a conoscenza dell’attacco da parte di Lapsus$, che subito dopo aver riconosciuto la violazione, ha tentato la vendita di 1TB di dati presumibilmente esfiltrati da Nvidia.

Allo stesso tempo, il gruppo ha fornito i suoi requisiti all’azienda. In particolare, gli hacker hanno subito voluto che Nvidia disabiliti sulle sue schede video il meccanismo LHR (Lite Hash Rate), con cui il produttore limita la potenza di mining del proprio hardware. 

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

In caso contrario, il gruppo ha minacciato di rilasciare pubblicamente le specifiche hardware di Nvidia, sostenendo di disporre di documentazione, strumenti privati ​​dell’azienda, un SDK e “tutto ciò che riguarda falcon“, il microcontrollore proprietario di Nvidia.

Ora il gruppo vuole anche che Nvidia renda open-source tutti i driver della GPU. In caso di mancato rispetto dei requisiti, la cybergang minaccia l’azienda di una nuova fuga di dati, che includerà proprietà intellettuale sui processori e chipset di Nvidia. LAPSUS$ ha dato come scadenza la giornata di ieri, 4 marzo 2022.

Va notato che subito dopo l’annuncio dell’attacco, la cybergang ha pubblicato un dump presumibilmente contenente gli hash delle password di tutti i dipendenti dell’azienda (come prova dell’hack). 

Successivamente, Nvidia ha confermato che gli accessi e le password dei dipendenti sono effettivamente finiti nelle mani di un gruppo di criminalità informatica.

Come riportato da Have I Been Pwned, i dati di 71.335 dipendenti sono stati rubati, inclusi indirizzi e-mail e hash delle password NTLM, “molti dei quali sono stati successivamente violati e diffusi nella comunità underground”.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Articoli in evidenza

Gli Avvocati Statunitensi Nei Guai Per l’intelligenza Artificiale. “Stava inventando casi inesistenti”

Il tribunale della contea di Wyoming ha chiesto una spiegazione da un gruppo di avvocati che hanno presentato alla corte falsi precedenti legali. Si è scoperto che gli avvocati utilizza...

L’AI è La nuova Fabbrica delle Frodi Online! Boom del 1216% con AI e BEC

Le truffe legate alle criptovalute stanno rapidamente guadagnando popolarità e le tecnologie di intelligenza artificiale non fanno che gettare benzina sul fuoco. Negli ultimi 12 mesi il numero di...

Il Giallo dell’E-Commerce Italiano Violato. Quale Azienda È Sotto Attacco E Non Lo Sa Ancora?

Nel mondo sommerso del cybercrime, le aste online non sono solo un fenomeno legato a oggetti di lusso o collezionismo. Esiste un mercato parallelo, oscuro, dove i prodotti in vendita non sono orologi ...

Maxi-operazione della GdF: sgominata rete del dark web che vendeva banconote false e documenti falsi!

u delega della Procura della Repubblica di Forlì, militari in forza al Nucleo Speciale Tutela Privacy e FrodiTecnologiche e al Nucleo Speciale Polizia Valutaria – Gruppo Antifalsificazione...

Gli Hacker Criminali Di ThreeAM Rivendicano Un Cyber Attacco A Leonardo. 14MB La Lista Dei Files

Pochi minuti fa, la banda di criminali informatici di ThreeAM rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’italiana Leonardo. Leonardo S.p.A. è ...