Nvidia, hackerların geçtiğimiz haftaki ihlal sırasında şirketten veri çaldığını doğruladı.
Firma tarafından yapılan duyuruda, “Tehdidin sistemlerimizde çalışan kimlik bilgilerini ve Nvidia’ya ait bazı bilgileri aldığını ve bunları çevrimiçi olarak sızdırmaya başladığını biliyoruz” dedi.
Nvidia neyin çalındığını belirtmedi. Ancak ihlalin arkasındaki grup LAPSUS$, Nvidia donanım ve yazılımıyla ilgili dosyalar da dahil olmak üzere 1 TB veriyi yağmaladığını iddia ediyor. Bilgisayar korsanları şimdi verileri gizli tutmak için şirketin kripto para biriminde ödeme yapmasını talep ediyor. Ancak LAPSUS$ bize Nvidia’nın henüz ulaşmadığını söyledi.
Nvidia, 23 Şubat Çarşamba günü izinsiz girişin farkına vardığını ve bunun GPU üreticisini kolluk kuvvetlerini bilgilendirmeye ve saldırıya yanıt vermesi için siber güvenlik uzmanlarına dokunmaya sevk ettiğini söyledi.
İhlal, Rusya’nın Ukrayna’yı işgalinden bir gün önce meydana geldi ve bu da bazı gözlemcilerin izinsiz girişin Rus devlet destekli bilgisayar korsanlarıyla bağlantılı olup olmadığını merak etmesine neden oldu. Ancak Nvidia, “Nvidia ortamında konuşlandırılan fidye yazılımlarına veya bunun Rusya-Ukrayna çatışmasıyla ilgili olduğuna dair hiçbir kanıtımız yok” dedi. LAPSUS$ ayrıca devlet destekli bir bilgisayar korsanlığı grubuyla herhangi bir bağlantısı olduğunu da yalanladı.
Nvidia şimdi LAPSUS$’ın internete hangi bilgileri sızdırdığını analiz etmeye çalışıyor. Şirket, “Olay nedeniyle işimizde veya müşterilerimize hizmet verme yeteneğimizde herhangi bir aksama beklemiyoruz” dedi.
LAPSUS$, TechPowerUp’a göre, şirketin kare hızını artıran DLSS teknolojisinin kaynak kodu da dahil olmak üzere Nvidia’nın yazılımı hakkında bilgi içerdiği iddia edilen 19 GB’lık bir arşivi sızdırmaya başladı bile.
Aynı zamanda, bilgisayar korsanlığı grubu, şirketin RTX 3000 grafik kartlarında Nvidia’nın Etherem madencilik sınırlayıcısının kilidini açabilen bir GPU sürücüsüne sahip olduğunu iddia ediyor. Grup şimdi bunu ilgilenen alıcılara satmayı umuyor.
LAPSUS$ ayrıca, Nvidia’nın grubun verileri şirketten sızdırma çabası sırasında bilgisayar korsanlığı grubunun bilgisayarlarından birini başarıyla şifrelediğini de söylüyor. Ancak Nvidia bunu henüz doğrulamadı.