إنفيديا تعرضت لتسريب بيانات بعد هجوم إلكتروني
قالت شركة إنفيديا الأمريكية لصناعة الرقاقات إن مهاجمًا إلكترونيًا سرب بيانات الموظف وبعض المعلومات المملوكة للشركة عبر الإنترنت بعد اختراق أنظمتها.
وقال المتحدث باسم الشركة في بيان: ليس لدينا دليل على نشر برامج الفدية في بيئة إنفيديا أو أن هذا مرتبط بالصراع الروسي الأوكراني.
وقالت شركة سانتا كلارا، ومقرها كاليفورنيا، إنها علمت بالخرق في 23 فبراير. وأضافت إنفيديا أنها تعمل على تحليل المعلومات التي تم تسريبها ولا تتوقع أي اضطراب في أعمال الشركة.
وزعمت مجموعة برامج الفدية تحت اسم Lapsus$ أنها مسؤولة عن التسريب ويبدو أن التسريب يحتوي على معلومات حول الخطط وبرامج التشغيل والبرامج الثابتة، من بين بيانات أخرى، حول شرائح الرسومات.
وتعد إنفيديا، التي تبلغ قيمتها السوقية نحو 600 مليار دولار، صانع الرقاقات الأكثر قيمة في الولايات المتحدة. وتشتهر بوحدات معالجة الرسومات التي تعزز تجارب ألعاب الفيديو والمحاكاة المتقدمة للحاسب.
وتهدد مجموعة القرصنة Lapsus$ التي تتخذ من أمريكا الجنوبية مقرًا لها بالكشف عن بيانات البرامج والبرامج الثابتة لمحدد أداء التعدين LHR من الشركة.
ويبدو أن المجموعة واثقة من البيانات المسروقة. ونشرت إعلان لبيع البيانات التي تسمح بتجاوز LHR المطبق على رقاقات GA102 و GA104.
وفي حال نفذت Lapsus$ تهديدها، فإن هذا يعني أن كل بطاقة من سلسلة Nvidia 3000 يمكن أن تتحول إلى أداة تعدين للعملات المشفرة.
وإلى جانب الآثار المباشرة لمعدلات الربح المرتفعة لأنظمة التعدين المنتشرة. فمن غير الواضح كيف قد تؤثر هذه الخطوة في سوق بطاقات الرسومات.
قراصنة إنفيديا يهددون بشأن محدد أداء التعدين LHR
بالنظر إلى إمكانية انتقال عملة Ethereum إلى مفهوم إثبات الحصة Proof of Stake في النصف الأول من هذا العام. فإن أي شخص يستثمر في أجهزة تعدين إضافية للعملات المشفرة يكون لديه وقت محدود لاستعادة استثماره وتحقيق ربح.
وتطلب المجموعة من الشركة إزالة محدد LHR بنفسها، مقابل عدم تسريب مجلد HW من البيانات المسروقة.
وتدعي المجموعة أنها سرقت تيرابايت من المعلومات الحساسة. بما في ذلك مخططات المنتج وبيانات برامج التشغيل والبرامج الثابتة والوثائق والأدوات الخاصة ومجموعات تطوير البرامج SDK. بالإضافة إلى كل شيء عن Falcon.
وتمثل Falcon فئة خاصة من وحدات التحكم الدقيقة التي يتم شحنها داخل جميع وحدات معالجة الرسومات من إنفيديا، وتتولى مجموعة متنوعة من المهام بدءًا من فك تشفير الفيديو إلى نسخ الذاكرة إلى الأمان.
وتدعي المجموعة أن الشركة لم تتصل بها بعد، ووزعت في الوقت نفسه جزءًا من البيانات المسروقة. وقالت مصادر وصلت إلى البيانات المذكورة إنها تتطابق مع مزاعم الجماعة.
وورد أن الشركة أجرت عملية اختراق عكسي ضد المجموعة لاستعادة بياناتها، وأكدت المجموعة حدوث هذا الأمر. ولكن قالت إنها نسخت البيانات واحتفظت بنسخة احتياطية منها قبل محاولة التسلل، مما جعل جهود إنفيديا غير مثمرة.