据外媒报道,近日,著名芯片制造商英伟达遭受了一次严重的网络攻击,导致英伟达机密数据被盗,同时黑客们正在用被盗数据制造能骗过系统的病毒。这次泄漏的数据中,包括英伟达开发人员用于签署驱动程序和可执行文件的两个签名证书。
据悉,这起攻击还影响了公司的开发人员工具和电子邮件系统,但英伟达在一份声明中表示正在调查这一事件,业务和商业活动也不会间断,并将努力评估这起攻击的性质和影响范围。对于是否有造成业务和客户数据泄露,英伟达表示还暂不清楚具体情况。
在Lapsus$发布的泄密预告片中,Lapsus$提供了相关被盗数据的描述:
安装在三星 TrustZone 环境中的每个可信小程序 (TA) 的源代码,用于敏感操作(例如硬件加密、二进制加密、访问控制)
所有生物识别解锁操作的算法
所有最新三星设备的引导加载程序源代码
来自高通公司的机密源代码
三星激活服务器的源代码用于授权和验证三星帐户(包括 API 和服务)的技术的完整源代码
虽然Lapsus$没有提及针对的是三星哪些服务器,但是如果以上信息被证实,则意味着三星公司及其合作伙伴(如高通)都将遭受严重的安全后果。
但该黑客组织暂时没有提及赎金,也没有表示与三星进行任何类型的沟通。
同病相怜的英伟达,也遭遇Lapsus$的黑手
最近,英伟达的日子可不太平。
英伟达声称,公司曾在2月23日检测到“影响IT资源的网络安全事件”,目前尚无证据证明事件属于勒索软件攻击,但攻击方确实盗取了员工凭证和专有信息。
2022年2月26日上午,有报道称英伟达遭到了严重的网络攻击。
当日下午,黑客组织Lapsus$“大方”地承认,此次攻击出自他们之手。并且明目张胆地以盗取的英伟达近1TB的数据,作为要挟。如果英伟达不交钱,将分五次公开所有数据。
面对Lapsus$的挑衅,英伟达也没有坐以待毙。
2月27日凌晨,Lapsus$声称英伟达黑了他们的电脑,已成功恢复了它们的机器,并且对装着数据的硬盘进行了加密处理。对此,Lapsus$也表示,已经提前将所有的数据备份好了。
这就是所谓强者之间的对决,让吃瓜群众们看得津津有味。
果不其然,到了2月28日,Lapsus$开始公开英伟达的数据。数据含超过40万个文件,大部分都是核心的源代码,压缩包解压后达到75GB。
随着全球信息化,黑客攻击的数量正在急剧增加,个人计算机、企业官网、公共服务数据库等都已成为黑客攻击的目标,日益泛滥的攻击已成为全球信息安全的重要挑战。
事实上,在半导体领域无论是机密信息还是工厂运营都面临黑客攻击的挑战。早在2018年,台积电就曾因机台携带病毒,而发生数十亿新台币的损失。同样,芯片知识产权、软硬件代码和布局作为半导体厂商的重要财产,其泄露也有可能造成严重的后果。本次,LAPSUS$组织对三星电子和英伟达的袭击,再次体现了对网络和数据防护的重要性。[来源:互联网]
局域网监控软件可以监控外网吗?一文解析
如今,随着数字办公的日益普及,局域网监控软件已经成为企业网络管理不可或缺的一部分。然而,局域网监控软件能否监控外网一直困扰着许多企业网络工程师。本文将深入探讨这一问题,分析局域网监控软件在外网监控中能力与局限性。一、局域网监控软件的主要功能局域网监控软件是一种基于桌面管理软件和监控系统的综合监控工具。它通常具有以下基本...
安企神网络安全准入系统
安企神软件网络安全准入系统是一种高效、灵活、易于管理的网络密钥管理解决方案,旨在为公司网络环境提供全面的安全保障。通过身份认证、健康体检和安全设置评定,此系统保证只有授权的设备与用户才能浏览公司的内部网络资源,进而最大限度地降低安全隐患。一、网络安全准入系统主要功能1、用户身份认证安企神网络准入系统选用严格的身份认证机...
网络准入设备:守护企业数字资产的第一道防线
在数字时代,公司网络如同公司的神经系统,连接着每个业务单元,背负着数据的流动与价值的转换。但是,随着网络环境的日益繁杂,网络威协也非常大。怎样确保公司网络的安全平稳已成为每家企业必须面对的挑战。做为这条防线的门将,网络准入设备发挥了越来越重要的作用。一、什么叫网络准入设备?网络准入设备是一种专门给控制和管理网络设备访问...
企业数据防泄密软件有哪些?企业数据防泄密软件大盘点
在当今数字时代,公司数据的安全至关重要。为了保护公司的核心资产和客户资料免遭威胁,很多企业都在寻找高效的数据防泄密软件。今天我们就来盘点一下市场上广受好评的几款公司数据防泄密软件,帮助大家更好的了解和选择适合自己公司的防泄漏解决方案。一、安企神软件安企神软件集数据加密、密钥管理、行为审计等多种功能于一体,为用户提供全方...
揭秘数据加密系统的加密过程
在数字时代,数据安全已是企业和个人不可忽视一个重要难题。数据加密系统做为数据安全重要防御,在加密过程中非常重要。本文将详尽揭露数据加密的全面加密过程,以帮助您更好的了解这一关键要素。一、数据加密系统的前提数据加密系统通常包括三个核心部分:加密算法、密钥管理与信息加密破译过程。加密算法是数据加密的关键,它决定了如何把明文...