繼英偉達(dá)之后,AMD似乎是下一個(gè)受到重大網(wǎng)絡(luò)安全攻擊的對(duì)象,價(jià)值450Gb的數(shù)據(jù)被黑客組織RansomHouse竊取。前網(wǎng)絡(luò)安全記者Catalin Cimpanu稱,RansomHouse是一個(gè)黑客和勒索組織,聲稱他們已經(jīng)從AMD竊取了數(shù)據(jù)。目前還沒(méi)有關(guān)于這次黑客攻擊企圖的報(bào)告,有傳言說(shuō)AMD在今年早些時(shí)候遭到了網(wǎng)絡(luò)攻擊。
RansomHouse聲稱在2022年1月5日突破了AMD的內(nèi)網(wǎng)。在該組織開(kāi)設(shè)的暗網(wǎng)網(wǎng)站上,他們聲稱已經(jīng)從AMD獲取了"超過(guò)450Gb"的數(shù)據(jù),并且還公布了一個(gè)數(shù)據(jù)樣本作為證據(jù)。
核對(duì)數(shù)據(jù)樣本可以確認(rèn)包括網(wǎng)絡(luò)文件、系統(tǒng)信息,以及在所謂的漏洞中獲得的來(lái)自AMD公司內(nèi)部的密碼。以下是RansomHouse今天早些時(shí)候在其暗網(wǎng)網(wǎng)站上公布的樣本文檔:
RansomHouse聲稱,他們沒(méi)有對(duì)AMD部署任何勒索軟件,所以這可能是一次失敗的嘗試,但他們還是試圖將一些被盜數(shù)據(jù)貨幣化。這次攻擊是在2022年1月5日開(kāi)始的,目前還沒(méi)有證實(shí)所泄露數(shù)據(jù)的規(guī)模(GB或Gb)是否是正確的。也沒(méi)有證據(jù)表明這些數(shù)據(jù)是否真的是從AMD竊取的,或者該公司是主要的滲透目標(biāo),這些數(shù)據(jù)的來(lái)源也有可能是來(lái)自AMD合作伙伴的門戶。
AMD尚未就此事發(fā)表聲明,但我們應(yīng)該記得,英偉達(dá)在今年早些時(shí)候也遭到了類似的網(wǎng)絡(luò)攻擊,據(jù)說(shuō)是公司還對(duì)此發(fā)起了反擊,但黑客仍然設(shè)法得到了大量有關(guān)英偉達(dá)硬件和軟件工作的機(jī)密文件,并將其泄露給公眾。DLSS的源代碼和下一代GPU的代號(hào)/規(guī)格都在被泄露的數(shù)據(jù)之列。
在這之前技嘉也受到了一次重大攻擊,公司內(nèi)部有關(guān)合作伙伴英特爾和AMD產(chǎn)品的一些機(jī)密文件被泄露出來(lái),包括Zen 4驅(qū)動(dòng)的Ryzen和EPYC CPU的規(guī)格。
(舉報(bào))