3月2日,国际芯片制造巨头英伟达证实,在上周三(2月23日)遭遇了一次网络攻击,入侵者成功访问到专有信息与员工登录数据。《每日电讯报》表示,该公司经历了一场毁灭性的网络攻击,完全摧毁了内部系统。但彭博社的报道称,了解事件情况的消息来源表示这是一次小型勒索软件攻击。
英伟达确认,公司曾在2月23日检测到“影响IT资源的网络安全事件”,目前尚无证据证明事件属于勒索软件攻击,但攻击方确实盗取了员工凭证和专有信息;
上周,Lapsus$黑客团伙声称,入侵英伟达内部网络后,英伟达进行反击加密了他们窃取的数据,但他们留有备份,使得这次反击未能成功。
国际芯片制造巨头英伟达证实,在上周三(2月23日)遭遇了一次网络攻击,入侵者成功访问到专有信息与员工登录数据。
上周五,个名为Lapsus$的数据勒索团伙宣称袭击了英伟达内部网络,并在网上公开关于攻击事件的具体情况。
《每日电讯报》表示,该公司经历了一场毁灭性的网络攻击,完全摧毁了内部系统。但彭博社的报道称,了解事件情况的消息来源表示这是一次小型勒索软件攻击。
在初步调查声明中,英伟达表示正在跟进这起“对部分系统造成影响、而且已经引发宕机”的攻击事件。
英伟达反击删数据,
勒索团伙有备份
数据勒索团伙 Lapsus 声称,英伟达还对其进行了反击,加密了他们窃取数据。攻击者表示,英伟达可能认为这样就可以不用支付赎金并且控制影响,但攻击者实际上还留了一手,这些被窃数据是有备份的。与此同时,攻击者否认了被同行入侵的可能。
攻击者使用虚拟机通过员工使用的 VPN 连接到英伟达内部网络,而英伟达要求用户必须在 MDM(Mobile Device Management)上进行登记才能连接 VPN。攻击者认为英伟达通过反向追查发现了攻击者使用的虚拟机并进行了加密处理,并且切断了攻击者对英伟达内部网络的访问。
但也有安全研究人员认为,是攻击者触发了安装的英伟达公司内部程序中存在的 DLP(Data Loss Prevention)策略,导致了数据删除,而攻击者将其错认为是英伟达发动了反击。
周末期间,Lapsus$又给出更多入侵相关细节,宣称他们已经掌握1TB大小的英伟达专有数据,并公开了员工内网账号的密码哈希。
Lapsus$还泄露了一份大型文件归档(近20 GB),表示这是从英伟达盗取的1 TB缓存数据中的一部分。
英伟达确认发生数据泄露
在今天发表的一份声明中,英伟达证实,他们曾于2月23日检测到“影响IT资源的网络安全事件”。
英伟达表示目前尚无证据证明事件属于勒索软件攻击,但攻击方确实盗取了员工凭证和专有信息,这也证实了Lapsus$所言非虚。
英伟达表示,目前内部团队正在筛选信息并开展分析,同时强调此次事件应该不会破坏日常业务及客户服务功能。
本次英伟达发布的完整声明如下:
2022年2月23日,英伟达获悉一起影响IT资源的网络安全事件。发现问题后不久,我们就进一步强化了网络,聘请网络安全事件响应专家,并及时将事件上报执法部门。
目前尚无证据表明有勒索软件被部署在英伟达环境当中,或者事件与俄乌冲突有关。但我们发现恶意攻击者从我们的系统中获取到员工凭证及部分英伟达专有信息,并开始在网上泄露这些信息。我们的团队正在努力分析信息内容,预计此次事件不会对我们的日常业务或者客户服务功能造成任何干扰。
安全是个持续的过程,英伟达一直高度重视安全问题,也将不断通过投资提高代码与产品的质量及保护水平。
公司如何保护内网数据安全,防止因操作失误或软件攻击造成的数据泄密?
安企神电脑文件防泄密系统是当前国内一款专门保护电脑文件安全,防止各种途径泄密的电脑文档安全管理软件。通过本系统可以实现禁用U盘、禁用移动硬盘等USB存储设备;同时还可以禁止网盘上传文件、禁止邮件附件上传、禁止微信发送文件、禁止QQ发送文件、禁止FTP文件上传、禁止向网页拖动文件上传等,全面防止各种途径泄密电脑机密数据、泄露电脑机密文件的行为。
图:安企神电脑数据防泄密软件V14.8
安企神电脑文件防泄漏软件V14.8是一款全新的版本,通过集成了最新的电脑文件防泄密技术,并充分倾听了各行业用户的意见和建议的基础上推出的最新版本。主要更新如下:
1、全面支持繁体和英文操作系统,极大地增强了系统的兼容性。
新版本会自动识别用户的操作系统,然后自动匹配相应的语言包,可以完美支持繁体语言和英文系统,从而可以满足港台企业和海外企业的电脑文件防泄密管理需要。
2、增强了对最新的移动硬盘的屏蔽,确保了对USB存储设备禁用的严密性。
新版本全面增强了禁用移动硬盘的功能,可以完全禁止移动硬盘使用、禁用最新的移动硬盘,严防通过USB存储设备泄密的行为。
3、网络版的管理端增加了智能判断电脑在线离线的功能,并增加了可以删除主机的功能。
新版本主机状态的显示更为精准,可以精确显示在线、离线的状态,同时增加了右键可以删除主机的功能,从而便于用户回收授权,用于新的电脑管控。
4、单机版增加了导出配置和导入配置的功能,从而便于大批量部署单机版的时候可以直接导入策略,避免了重复配置。
通过单机版的导出配置和导入配置的功能,可以在大规模部署单机版的情况下,直接将策略导入到其他单机版,从而避免了重复配置的麻烦。
5、进一步增强了系统对杀毒软件的兼容性,消除了主流杀毒软件对本系统的误报和拦截。
此前版本在安装有360安全卫士和360杀毒软件的电脑会出现误报现象,但是新版本已经完全消除了这种误报,防止了360安全软件对本系统的拦截和误报,保证了本系统的正常运行。
6、优化了登录用户设置,支持用户自主添加、修改登录管理员账号,便于实现层级管理。
7、优化了日志查询功能,可以精确、全面记录客户端电脑使用电脑的行为。
在新版本中,进一步优化了客户端电脑日志记录功能和日志查询,不仅可以详细记录客户端电脑的电脑U盘使用日志、监控邮件收发日志、监控网盘上传文件、监控QQ发送文件、监控微信发送文件、记录网页拖拽文件上传、记录QQ群上传文件、记录程序运行情况、记录网址访问情况等。
8、底层代码全面优化,系统稳定性进一步增强,执行效率大幅提升。
在新版本中,我们优化了底层驱动代码,精简了冗余代码,极大地提升了系统的执行效率,也进一步增强了系统的稳定性,确保可以实现长期稳定的电脑文件防泄漏管理效果。
总之,安企神电脑数据防泄漏软件是当前国内功能实用、易用性强、人性化程度比较高的电脑数据防泄密软件,是当前国内各行业企事业单位保护公司商业机密、防止公司机密数据泄密的必备利器。
2、系统功能
系统主要提供了以下核心功能:
a、全面监控USB存储设备的使用
电脑远程监控系统能监测哪些内容?揭示背后真相
在这个数字时代,电脑简直就是咱们工作、学习和生活的好帮手。但麻烦也跟着来了,电脑安全问题越来越让人头疼。你是不是老担心,自己不在电脑跟前的时候,有人偷偷用你的电脑?或者重要的数据正被人悄悄偷走?别愁啦,电脑远程监控系统就是来解决这些问题的。今天,咱们就好好聊聊电脑远程监控到底能监测啥,还有这里面的门道。一、实时监控,啥...
三步搞定移动硬盘加密,数据安全不再难
咱们手里的数据可都是我们的宝贝。工作里攒下的资料,生活中拍的那些私人照片,还有学习时候记的笔记,每一份都藏着咱们的心血和回忆。可现在移动存储设备到处都是,数据丢了或者被别人偷看的风险也跟着变大了。你是不是老为移动硬盘里那些重要数据咋保密发愁呀?今天就教你个又简单又好用的办法 —— 花三步就能给移动硬盘加密,让数据安全再...
强大又好用的电脑桌面管理软件,你尝试过吗?
朋友们!是不是每次打开电脑,看到那密密麻麻堆满图标的桌面,文件、文件夹和快捷方式搅成一团,心里就一阵烦躁,找个文件翻好几页还不一定找得到。今天就给大伙介绍一款超厉害又好用的电脑桌面管理软件——安企神软件,它堪称桌面整理的大师,能让你的电脑桌面瞬间改头换面!一、跟杂乱桌面说拜拜,迎接整洁新面貌咱平时用电脑,总是随手就把文...
终端安全管理需要知道的五大防护技巧
在这个数字化时代,我们的工作、学习和生活都离不开电脑、手机这些终端设备。它们就像是我们数字世界的“家”,里面藏着我们的个人信息、工作资料,甚至是个人隐私。但你知道吗?这些“家”其实很容易受到外界的威胁和攻击。今天,咱们就来聊聊终端安全管理,特别是五大必备的防护技巧,让你的数字世界更加安全、稳固。技巧一:定期更新,远离漏...
哪款电脑软件监控软件适合你?答案在这里!
最近办公室小李总在工位上“葛优瘫”,主管查考勤才发现他每天迟到早退;张姐电脑突然中毒,客户资料全被加密勒索;大学生小王熬夜打游戏,第二天上课直接睡过头……这些让人头疼的问题,其实都能用电脑监控软件解决。但市面上这类工具少说也有上百款,到底该怎么选?一、企业管理:从“摸鱼”到高效的转变很多老板都遇到过这样的情况:员工上班...