การโจมตีทางไซเบอร์ของ Nvidia
เมื่อวันที่ 23 กุมภาพันธ์ 2022 Nvidia ผู้ผลิตชิปเกมยืนยันว่าพวกเขาตกเป็นเหยื่อของการโจมตีทางไซเบอร์และข้อมูลรั่วไหลตามมา
การโจมตีดังกล่าวดำเนินการโดยผู้ประสงค์ร้ายซึ่งใช้ประโยชน์จากช่องโหว่ในโดเมนเว็บของ Nvidia สิ่งนี้ทำให้ผู้บุกรุกสามารถเข้าถึงข้อมูลประจำตัวของพนักงาน Nvidia (มากกว่า 70,000 คน) และแฮชรหัสผ่านของบัญชี Windows ของพวกเขา
ความรับผิดชอบในการแฮ็กนั้นถูกอ้างสิทธิ์โดย Lapsus$ ซึ่งเป็นกลุ่มแฮ็กที่ไม่ระบุชื่อซึ่งเชื่อกันว่ามีฐานอยู่ในอเมริกาใต้
ความต้องการของแฮกเกอร์ Nvidia คืออะไร?
รายละเอียดของพนักงานถูกใช้เป็นค่าไถ่ในตอนแรก โดยมี Lapsus$ เรียกร้องหลายประการ:
- ประการแรกพวกเขาเรียกร้องเงินเป็นค่าไถ่ แต่จำนวนเงินที่เรียกร้องนั้นไม่มีการเปิดเผย
- พวกเขายังเรียกร้องให้ลบ light hashrate (LHR) ซึ่งจะจำกัดประสิทธิภาพการขุด crypto ของหนึ่งในกราฟิกการ์ดของ Nvidia (RTX 30 ซีรีส์ยอดนิยม)
- มีความต้องการเพิ่มเติมสำหรับ Nvidia ในการปล่อยซอร์สโค้ดของไดรเวอร์ GPU ภายใต้ใบอนุญาตแบบเปิด
Lapsus ยืนยันรายละเอียดเหล่านี้ในข้อความบน Telegram แพลตฟอร์มข้อความรัสเซียที่เข้ารหัส:
“เราตัดสินใจที่จะช่วยเหลือชุมชนการขุดและเกม เราต้องการให้ Nvidia ผลักดันการอัปเดตสำหรับเฟิร์มแวร์ซีรีส์ 30 ทั้งหมด ซึ่งจะลบข้อจำกัด LHR ทุกข้อ ไม่เช่นนั้นเราจะรั่วไหลโฟลเดอร์ hw (ฮาร์ดแวร์) หากพวกเขาลบ LHR ออก เราจะลืมโฟลเดอร์ hw… เราทั้งคู่รู้ว่า LHR ส่งผลกระทบต่อการขุดและการเล่นเกม”
แม้ว่าจะไม่ชัดเจนว่า Nvidia ปฏิบัติตามข้อเรียกร้องเหล่านี้หรือไม่ แต่ก็มีแนวโน้มว่าจะไม่เป็นเช่นนั้น เรายังไม่เห็นการเปลี่ยนแปลงใน LHR หรือไดรเวอร์ Nvidia GPU รุ่นโอเพ่นซอร์ส
ในที่สุดข้อมูลที่แฮ็กก็รั่วไหลในฟอรัมและถูกถอดรหัสในเวลาต่อมา
Nvidia ประสบปัญหาการละเมิดและการเผยแพร่ข้อมูลอย่างมีนัยสำคัญ
Nvidia ตอบสนองต่อการรั่วไหลของข้อมูลอย่างไร
การตอบสนองในทันทีของ Nvidia นั้นรวดเร็วและมีโครงสร้างตามกระบวนการของบริษัทเทคโนโลยีขนาดใหญ่หลายแห่งที่มีกระบวนการตอบสนองต่อเหตุการณ์ทางไซเบอร์อยู่แล้ว Nvidia ทำสิ่งต่อไปนี้:
- ออกแถลงการณ์สาธารณะเพื่อยืนยันการโจมตีและการละเมิดข้อมูล
- ขอให้ผู้ใช้รีเซ็ตรหัสผ่านเพื่อเป็นมาตรการป้องกันไว้ก่อน
- ใช้บริการของ ก โลกไซเบอร์ บริษัทเพื่อตรวจสอบและรักษาความปลอดภัยระบบของตน
- อัปเดตโปรโตคอลความปลอดภัยเพื่อป้องกันเหตุการณ์ที่คล้ายกันในอนาคต
- จัดให้มีศูนย์บริการทางโทรศัพท์เพื่อช่วยเหลือลูกค้าหากมีคำถามหรือข้อกังวลใดๆ ที่พวกเขาอาจมี
- ตรวจสอบการรั่วไหลของข้อมูลเพื่อให้แน่ใจว่าไม่มีการเปิดเผยข้อมูลที่ละเอียดอ่อน
บริษัทรับทราบการละเมิดในแถลงการณ์สั้นๆ พวกเขาเสริมว่าพวกเขา “ไม่คาดว่าจะเกิดการหยุดชะงักต่อธุรกิจของเราหรือความสามารถของเราในการให้บริการลูกค้าของเราอันเป็นผลมาจากเหตุการณ์ดังกล่าว” และยอมรับว่าแฮกเกอร์ใช้ประโยชน์จาก “ข้อมูลที่เป็นกรรมสิทธิ์ของ NVIDIA และเริ่มรั่วไหลทางออนไลน์”
ข้อมูลกรรมสิทธิ์เชื่อว่าเป็นข้อมูลซอร์สโค้ดและผลิตภัณฑ์ที่ยังไม่ได้เผยแพร่หรือประกาศโดยบริษัท
ผลกระทบเพิ่มเติมสำหรับ Nvidia
แหล่งข้อมูลบางแห่งยังอ้างว่าระบบภายในของ Nvidia ก็ได้รับผลกระทบจากการโจมตีเช่นกัน
สิ่งเหล่านี้จะต้องถูกทำให้ออฟไลน์ ในขณะที่ผู้อื่นประสบ “การชะลอตัว” เนื่องจากต้องรีบูตและกำจัดไฟล์และโค้ดที่เป็นอันตราย
ส่งผลให้ผลิตภัณฑ์ของ Nvidia เกิดความล่าช้า รวมถึงประสิทธิภาพการทำงานของพนักงานและการเสียเวลาลดลง
การโจมตีของ Nvidia ransomware ไม่ได้แยกออกจากกัน
การโจมตีด้วยแรนซัมแวร์กำลังกลายเป็นเรื่องธรรมดา ในปี 2022 ข้อมูลชี้ให้เห็นว่าการโจมตีแรนซัมแวร์ในสหรัฐอเมริกาเพิ่มขึ้น 105% เมื่อเทียบกับปี 2021 เห็นได้ชัดว่าบริษัทต่างๆ จำเป็นต้องเตรียมพร้อมสำหรับภัยคุกคามและการโจมตีทางไซเบอร์
นี่หมายถึงการดำเนินการเชิงรุกในการจัดการกับภัยคุกคามที่เพิ่มขึ้นนี้โดยการใช้มาตรการรักษาความปลอดภัยที่เหมาะสมเพื่อป้องกันไม่ให้เหตุการณ์ดังกล่าวเกิดขึ้น
บริษัทควรตระหนักถึงความเสี่ยงทางไซเบอร์และค่าใช้จ่ายที่อาจเกิดขึ้นจากการโจมตีดังกล่าว บริษัทต่างๆ ควรใช้นโยบายความปลอดภัยทางไซเบอร์ที่เข้มงวด การสำรองข้อมูลเป็นประจำ และมาตรการที่เหมาะสมสำหรับการเข้ารหัสข้อมูล เพื่อปกป้องทรัพย์สินของตน
ตามที่แสดงให้เห็นการโจมตีทางไซเบอร์ของ Nvidia ผลที่ตามมาของการโจมตีเหล่านี้อาจรุนแรงและมีค่าใช้จ่ายสูง การแฮ็กดังกล่าวเป็นการเตือนบริษัทเทคโนโลยีอื่นๆ ถึงความสำคัญของการรักษาความปลอดภัยทางไซเบอร์อย่างจริงจัง และมีระบบที่แข็งแกร่งในการปกป้องข้อมูลและระบบของพวกเขา
เห็นได้ชัดว่าไม่มีบริษัทใดใหญ่เกินกว่าจะเป็นเป้าหมาย
บทความที่เกี่ยวข้อง
โพสต์และบทความอื่น ๆ ที่คุณอาจสนใจ