NVIDIA社員のパスワード数千件がネットに流出、ハッカー集団から奇妙な要求

今回は「NVIDIA社員のパスワード数千件がネットに流出、ハッカー集団から奇妙な要求」についてご紹介します。

関連ワード (提示、明言、流出等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、TechCrunch様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


半導体製造大手のNVIDIA(エヌビディア)から1テラバイト分のデータを奪ったと主張するランサムウェア集団は、一味のますます奇妙な要求に応じなければ、同社の「最も厳重に守られた秘密」をすぐにでも公開すると脅迫している。

NVIDIAからデータを盗んだことを、2月末に初めて表明したランサムウェア集団「Lapsus$」は、すでにデータの流出を始めている。データ漏洩監視サイト「Have I Been Pwned(ハブ・アイ・ビーン・ポウンド、HIBP)」によると、このハッカーたちは7万1000人以上のNVIDIA従業員の認証情報を盗んだとのこと。TechCrunchが確認したところでは、盗まれたNVIDIAのいくつかのメールアドレスは、すべて流出したようだ。HIBPによると、データにはメールアドレスとWindowsのパスワードハッシュが含まれており「その多くがクラックされ、ハッキングコミュニティ内に流通した」という。

NVIDIAは先日、攻撃を受けて従業員の認証情報が盗まれたことを認めたものの、影響を受けた人々に通知したかどうか、あるいは漏洩したアカウントのパスワードリセットを強制したかどうかについては、明言を避けた。この事件の影響が広がり、ハッカー集団の要求する期限が迫っているにもかかわらず、NVIDIAの事件対応ページは3月1日以降更新されていない。

ハッカー集団は現在、NVIDIAがこのグループの奇妙な要求に応じない限り、回路図やソースコード、まだ発表されていない「RTX 3090 Ti」を含む最近のNVIDIAのグラフィックチップに関する情報など、同社の企業機密を公開すると脅している。

同グループはNVIDIAに対し、同社のRTX 30シリーズのグラフィックカード製品に搭載されている、物議を醸したEthereum(イーサリアム)採掘性能を制限する「Lite Hash Rate(LHR)」の削除を要求している。この性能制限は、暗号マイニングコミュニティの買い占めによって製品の在庫が枯渇し、ゲーマーが新しいグラフィックカードを入手できなくなったことを受けて、2021年5月に導入されたものだ。

「我々は、NVIDIAがすべての30シリーズのファームウェアに、すべてのLHR制限を削除するアップデートを配信することを望んでいる。さもなければ我々は(企業機密データが含まれる)フォルダをリークする」と、Lapsus$グループはTelegram(テレグラム)で述べている。「もし彼らがLHRを削除したら、我々はこのフォルダのことを忘れるだろう…。我々はどちらもLHRがマイニングとゲームに影響を与えることを知っている」。

先週初め、Lapsus$は別のおかしな要求を追加した。それは、NVIDIAに対して、macOS、Windows、Linux向けの、すべてのグラフィックチップのドライバをオープンソース化することを望むというものだ。同グループはNVIDIAに対し、3月4日までに応じるよう要求していた。

この日、TechCrunchはNVIDIAに、ハッカーの要求に応じる予定があるかと尋ねたが、同社はコメントを避けた。代わりに同社は、3月1日に発表したとものと同じ声明を我々に提示した。

画像クレジット:Getty Images

(文:Carly Page、翻訳:Hirokazu Kusakabe)

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ラック、福島第一原発の処理水放出に便乗するサイバー攻撃に注意喚起
IT関連
2023-09-02 22:34
Red HatとNutanixが戦略的提携を発表。Nutanix上でRed Hat OpenShiftが優先的なKubernetes環境に
Hyper-Converged
2021-08-03 12:39
テラスカイの2024年2月期決算は増収、投資フェーズから成長フェーズへの進展も
IT関連
2024-04-18 04:39
AI活用の業務改善を成功に導く、「AIマネジメント人材」と求められる要素とは
IT関連
2024-01-31 01:57
疲弊する開発者、企業は何を変える必要があるか–英調査から考える
IT関連
2021-08-03 17:55
「Interop Tokyo 2022」のShowNet–多様化するネットワークの使い方
IT関連
2022-06-17 00:52
LeapMind、エッジデバイス上でのリアルタイム動作と高画質を両立させた高精細AI画像処理モデル発表
IT関連
2022-02-02 04:55
「Google Workspace」に複数のアップデート–個人事業主向けの新サブスクも
IT関連
2021-06-15 07:45
画質を追求したミニマムカメラ、シグマ「fp L」 便利で遊べる新機能も :荻窪圭のデジカメレビュープラス(1/6 ページ)
くらテク
2021-05-04 12:58
テラスカイ、2030年代のグループ経営を担う「後継者育成プロジェクト」を開始
IT関連
2021-06-22 04:33
[注意喚起]ブラウザ互換ライブラリ「Polyfill.io」がドメイン名ごと中国企業に売却、CloudflareとFastlyが代替となる配信を開始
Cloudflare
2024-03-06 08:17
NEC、ベトナム公安省にマルチモーダル生体認証システム提供–新国民IDシステム実現に貢献
IT関連
2022-05-07 14:58
自動配送NuroがFedExと提携、配送ロボをライスマイルデリバリーに大規模導入
モビリティ
2021-06-17 07:01
仕込み調理のアウトソース化を請け負うセントラルキッチンサービス「ロカルメ・オーダー」が生鮮食品の製造に対応
フードテック
2021-07-06 02:38