【安全圈】Nvidia遭网络攻击,透过对黑客掌握的电脑进行加密来反制

admin 2022年4月27日01:33:17评论55 views字数 976阅读3分15秒阅读模式


【安全圈】Nvidia遭网络攻击,透过对黑客掌握的电脑进行加密来反制

关键词

英伟达  网络攻击


资安公司Emsisoft发现犯案的黑客组织在推特宣称,Nvidia以电脑加密的手段反击他们的入侵行为,黑客表示未被成功骇入。


Nvidia上周五(2/25)证实公司遭到网络攻击,也正在调查。不像一般受害企业,Nvidia似乎也以勒索软件反攻黑客。


英国媒体Telegraph上周五报导Nvidia遭网络攻击,导致开发部门的电子邮件和工具系统断线无法使用。


【安全圈】Nvidia遭网络攻击,透过对黑客掌握的电脑进行加密来反制


Nvidia周五对媒体指出,目前正在调查攻击事件,但强调公司的业务及商业营运未受影响。Nvidia表示目前致力于评价事件的本质和影响范畴,不愿提供更多资讯。


资安厂商Dark Tracer及安全研究人员Soufiane Tahiri发现一个名为Lapsus$的黑客组织宣称骇入Nvidia,并泄露该公司员工的登入密码及NTLM哈希,并扬言即将公布窃得的1TB数据。


但同时Nivida似乎也出手回击,在黑客系统内植入勒索软件。资安公司Emsisoft引述Lapsus$组织的贴文,指Nvidia利用黑客经由员工VPN存取内部网络时,反将对方一军,Nvidia透过行动装置管理系统(MDM)在黑客使用的电脑上执行注册、列管的程序,而使得Nvidia能够存取黑客使用的电脑(虚拟机器),并执行数据加密的手段。


但Lapsus$黑客指,Nvidia这招成功加密了他们数据,不过他们有备份,躲过一劫。Lapsus$也强调未被任何竞争对手或组织骇入。
我们推测,或许Nvidia此举恰巧是因为该公司MDM或UEM系统落实端点电脑的全硬盘加密(FDE)政策,而使黑客在其环境部署的非法虚拟机器反遭对方加密而失去对其掌控的能力。


Emsisoft威胁分析师Brett Callow指出,回骇虽不常见,但也不是没有过前例,毕竟付赎金不能保证黑客不公布数据。

   END  

阅读推荐

【安全圈】Nvidia遭网络攻击,透过对黑客掌握的电脑进行加密来反制【安全圈】肇庆整治虚拟货币“挖矿”,查处电脑矿机207台

【安全圈】Nvidia遭网络攻击,透过对黑客掌握的电脑进行加密来反制【安全圈】300块一天 国内黑客售卖新型远控工具

【安全圈】Nvidia遭网络攻击,透过对黑客掌握的电脑进行加密来反制【安全圈】里约财政系统遭勒索攻击,420GB数据被盗

【安全圈】Nvidia遭网络攻击,透过对黑客掌握的电脑进行加密来反制【安全圈】Java 加密漏洞 PoC 代码公开,受影响的版本需尽快升级


【安全圈】Nvidia遭网络攻击,透过对黑客掌握的电脑进行加密来反制
【安全圈】Nvidia遭网络攻击,透过对黑客掌握的电脑进行加密来反制

安全圈

【安全圈】Nvidia遭网络攻击,透过对黑客掌握的电脑进行加密来反制

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

【安全圈】Nvidia遭网络攻击,透过对黑客掌握的电脑进行加密来反制

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

【安全圈】Nvidia遭网络攻击,透过对黑客掌握的电脑进行加密来反制

原文始发于微信公众号(安全圈):【安全圈】Nvidia遭网络攻击,透过对黑客掌握的电脑进行加密来反制

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月27日01:33:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【安全圈】Nvidia遭网络攻击,透过对黑客掌握的电脑进行加密来反制http://cn-sec.com/archives/949315.html

发表评论

匿名网友 填写信息