Tout ce que l'on sait sur le hack Nvidia qui compromet le géant de l'informatique

Publié le 03.03.2022
Nvidia a identifié un incident de cybersécurité qui a affecté les ressources informatiques (REUTERS / Robert Galbraith / File Photo / File Photo)

Ensuite, la déclaration que la société a partagée et qui a été publiée par le site Videocardz :

« Le 23 février 2022, Nvidia a identifié un incident de cybersécurité qui a affecté les ressources informatiques. Peu de temps après avoir découvert l'incident, nous avons encore renforcé notre réseau, engagé des experts en réponse aux incidents de cybersécurité et informé les autorités.

La sécurité est un processus continu que nous prenons très au sérieux chez Nvidia, et nous investissons quotidiennement dans la protection et la qualité de notre code et de nos produits."

Que sait-on des hackers

Le groupe de piratage LAPSUS$ a revendiqué l'attaque (fichier DEF)

Nous étions à l'intérieur des systèmes Nvidia pendant une semaine, nous avons rapidement escaladé de nombreux administrateurs système. Nous avons obtenu 1 To de données. Nous collectons les éléments les plus importants : schémas, pilote, firmware, etc. Nous attendons toujours que Nvidia nous contacte. Nous vendons également un LHR V2 complet (GA102-GA104) qui, nous l'espérons, sera bientôt retiré par NVIDIA », ont déclaré les attaquants.

Selon certaines informations, plusieurs images ont été soumises détaillant les architectures GPU Ada, Hopper et Blackwell. Ces noms représentent les cartes graphiques de nouvelle génération de Nvidia pour les jeux et les centres de données.

Concernant Ada, cette fuite semble confirmer qu'il s'agit du successeur de l'architecture Ampere de génération actuelle qui équipe les GPU Nvidia. AD102, AD103, AD104, AD106, AD107 et AD10B ont également été mentionnés.

Mais en plus de cela, il y a beaucoup plus de données en jeu. Les attaquants ont signalé que si les deux conditions qu'ils demandent ne sont pas remplies avant le 4 mars, ils divulgueront toutes les informations qu'ils ont en leur possession, ce qui comprend de nombreux produits en développement.

Que demandent-ils pour ne pas filtrer toutes les données

Les attaquants ont demandé à l'entreprise, dans un premier temps, de supprimer le limiteur de minage (LHR) sur toutes les cartes graphiques RTX 30 compatibles. La deuxième condition qu'ils exigent est que Nvidia soit entièrement open source à partir de maintenant.

Ce n'est pas un piratage mineur, mais un hack qui pourrait avoir de grandes implications pour l'avenir. D'une part, il convient de noter l'énorme quantité de données volées : 1 To ; d'autre part, les attaquants ont laissé entendre qu'ils avaient extrait des informations très importantes, qui pourraient inclure de la documentation interne, des schémas, ainsi que des données sur les micrologiciels et les pilotes.

CONTINUER À LIRE

Bibliothèque Mot Avec

Pour aller plus loin

Trois guides choisis en fonction du sujet de cet article.

Voir les 8 livres