NVIDIA社員のパスワード数千件がネットに流出、ハッカー集団から奇妙な要求

今回は「NVIDIA社員のパスワード数千件がネットに流出、ハッカー集団から奇妙な要求」についてご紹介します。

関連ワード (提示、明言、流出等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、TechCrunch様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


半導体製造大手のNVIDIA(エヌビディア)から1テラバイト分のデータを奪ったと主張するランサムウェア集団は、一味のますます奇妙な要求に応じなければ、同社の「最も厳重に守られた秘密」をすぐにでも公開すると脅迫している。

NVIDIAからデータを盗んだことを、2月末に初めて表明したランサムウェア集団「Lapsus$」は、すでにデータの流出を始めている。データ漏洩監視サイト「Have I Been Pwned(ハブ・アイ・ビーン・ポウンド、HIBP)」によると、このハッカーたちは7万1000人以上のNVIDIA従業員の認証情報を盗んだとのこと。TechCrunchが確認したところでは、盗まれたNVIDIAのいくつかのメールアドレスは、すべて流出したようだ。HIBPによると、データにはメールアドレスとWindowsのパスワードハッシュが含まれており「その多くがクラックされ、ハッキングコミュニティ内に流通した」という。

NVIDIAは先日、攻撃を受けて従業員の認証情報が盗まれたことを認めたものの、影響を受けた人々に通知したかどうか、あるいは漏洩したアカウントのパスワードリセットを強制したかどうかについては、明言を避けた。この事件の影響が広がり、ハッカー集団の要求する期限が迫っているにもかかわらず、NVIDIAの事件対応ページは3月1日以降更新されていない。

ハッカー集団は現在、NVIDIAがこのグループの奇妙な要求に応じない限り、回路図やソースコード、まだ発表されていない「RTX 3090 Ti」を含む最近のNVIDIAのグラフィックチップに関する情報など、同社の企業機密を公開すると脅している。

同グループはNVIDIAに対し、同社のRTX 30シリーズのグラフィックカード製品に搭載されている、物議を醸したEthereum(イーサリアム)採掘性能を制限する「Lite Hash Rate(LHR)」の削除を要求している。この性能制限は、暗号マイニングコミュニティの買い占めによって製品の在庫が枯渇し、ゲーマーが新しいグラフィックカードを入手できなくなったことを受けて、2021年5月に導入されたものだ。

「我々は、NVIDIAがすべての30シリーズのファームウェアに、すべてのLHR制限を削除するアップデートを配信することを望んでいる。さもなければ我々は(企業機密データが含まれる)フォルダをリークする」と、Lapsus$グループはTelegram(テレグラム)で述べている。「もし彼らがLHRを削除したら、我々はこのフォルダのことを忘れるだろう…。我々はどちらもLHRがマイニングとゲームに影響を与えることを知っている」。

先週初め、Lapsus$は別のおかしな要求を追加した。それは、NVIDIAに対して、macOS、Windows、Linux向けの、すべてのグラフィックチップのドライバをオープンソース化することを望むというものだ。同グループはNVIDIAに対し、3月4日までに応じるよう要求していた。

この日、TechCrunchはNVIDIAに、ハッカーの要求に応じる予定があるかと尋ねたが、同社はコメントを避けた。代わりに同社は、3月1日に発表したとものと同じ声明を我々に提示した。

画像クレジット:Getty Images

(文:Carly Page、翻訳:Hirokazu Kusakabe)

COMMENTS


Recommended

TITLE
CATEGORY
DATE
警視庁、クラウド型モバイルPOSレジを導入–警察署、免許センターなどでキャッシュレス決済
IT関連
2021-08-19 23:06
HashiCorp、「Boundary 0.15」をリリース–Session recording保存ポリシーを追加
IT関連
2024-02-09 09:53
全銀ネットのシステム障害、夜間に復旧対応するも引き続き解消のめど立たず
IT関連
2023-10-12 13:59
Puppet、開発ツールベンダのPerforceに買収されることを発表
DevOps
2022-04-15 02:19
「Windows 11」、Spotifyを流して仕事に集中できるタイマーを導入へ
IT関連
2021-08-10 10:14
日本IBM、国内市場に特化したセキュリティソリューションを大幅強化
IT関連
2022-04-29 13:20
リテールテックが創出する「偶然の出会い」–トライアル長沼店を取材
IT関連
2021-05-21 16:30
オラクル、ファイアウォールや安全設定支援などのクラウドセキュリティ機能を発表
IT関連
2022-05-26 08:38
「povo」管理アプリ、Android版の配信を一時停止 プラン開始初日につまずき
企業・業界動向
2021-03-24 10:22
Facebook、スマートウォッチを来年発売か──米報道
企業・業界動向
2021-02-16 17:17
帝人と富士通、リサイクル素材活用の信頼性向上で共同プロジェクト
IT関連
2022-07-16 15:36
クリエイターの収益化を可能にする「リンクインバイオ」ホームページビルダーのBeaconsが6.5億円調達
ネットサービス
2021-05-26 20:10
「GPT-4」で医療画像の診断を支援–日本MS、ヘルスケア分野の取り組み解説
IT関連
2023-03-25 00:30
アンチパターン、SaaS開発を支援する「SaaSus Platform」をベータ提供
IT関連
2022-08-17 00:20