Hackeři hrozí zveřejněním zdrojáků k ovladačům NVIDIE a nabízí řešení pro LHR
28.2.2022, Jan Vítek, aktualita
NVIDIA nyní vede svou soukromou válku se skupinou LAPSUS$, která se cítila velice pobouřena tím, že ji Huangova firma napadla pomocí ransomwaru. To ale byla jen odveta za předešlý podobný útok.
NVIDIA tak nyní musí řešit dopady ransomwarového hacku, v jehož rámci byla ukradena i data pro další užití (prodej či vydírání), jak je dnes v takových případech už obvyklé. Zajímavé je, jak je sama hackerská skupina LAPSUS$ pobouřena tím, že NVIDIA napadla stejným způsobem i její systém, ačkoliv zástupce LAPSUS$ pak sám uvedl, že zašifrovaná data byla stejně zálohována jinde. Tím se přitom NVIDIA nyní utěšovat nemůže, protože ta bude řešit především právě dopady toho, že jí byl ukraden cca 1 TB dat a ta už dávno mohou být mnohokrát zkopírována na různých místech.
A bolet by mohly zvláště zdrojové kódy ovladačů a firmwaru karet GeForce.
Server VideoCardz nyní zveřejnil část konverzace na Telegramu se skupinou LAPSUS$, která už ve snaze vydírat NVIDII začala vyhrožovat s obvyklým zveřejňováním částí ukradených dat. Toho se cca před rokem dočkala i firma CD Projekt, jíž hackeři ukradli i zdrojáky Cyberpunku 2077 či Zaklínače 3.
LAPSUS$ uvádí, že mají k dispozici nejdůležitější data NVIDIE jako schemata karet, ovladače a firmwary. Nyní čekají na reakci firmy, ale mezitím už dle svých slov začali prodávat informace a data potřebná k obejití LHR těžebního omezení pro GA102 a GA104. LAPSUS$ také čekávají, že NVIDIA sama se rozhodne LHR omezení ze svých karet odstranit a pokud se neozve, bude následovat reakce.
Později se LAPSUS$ rozhodli, že chtějí dle vlastních slov pomoci těžební komunitě a žádají po NVIDII právě to, aby odstranila ze svých karet LHR omezení výkonu v těžby pomocí Ethash. A pokud ne, jsou LAPSUS$ odhodláni zveřejnit celou "hw složku", o níž se můžeme jen dohadovat, co všechno zahrnuje.