Hackers que atacaram ConecteSUS invadem Nvidia e exigem drivers open source

A Nvidia passou os últimos dias investigando se seus sistemas foram invadidos e, na terça-feira (1), veio a confirmação — a companhia até teve dados roubados na ação. Reivindicando o ataque está o Lapsus$ Group, o mesmo grupo que derrubou o ConnectSUS no Brasil. Os hackers exigem que a Nvidia abra o código-fonte dos drivers de suas placas de vídeo.
O incidente começou a ser investigado em 23 de fevereiro, quando a Nvidia tomou conhecimento do problema. A extensão do ataque ainda é desconhecida, mas a companhia confirmou que dados de funcionários e informações proprietárias confidenciais foram capturadas. Cerca de 20 GB de dados roubados já teriam vazado na internet.
Na nota sobre o assunto, a Nvidia não menciona o Lapsus$ Group. O nome só veio à tona quando o próprio grupo assumiu o ataque em um canal no Telegram. Eles afirmam que 1 TB de dados “altamente confidenciais/secretos” foi capturado, incluindo códigos proprietários.
Entre esses códigos estaria o do limitador da taxa de hash que reduz o desempenho de placas de vídeo RTX 3000 na mineração de Ethereum.
Para os brasileiros, Lapsus$ Group não é um nome desconhecido. O grupo é o mesmo que, em dezembro de 2021, assumiu o ataque aos sistemas do Ministério da Saúde. A ação deixou o ConecteSUS inacessível por quase duas semanas e, de acordo com o próprio grupo, resultou na captura de 50 TB do órgão.
O Lapsus$ Group também estaria por trás de um suposto ataque de grandes proporções contra a operadora Claro.
Fonte: Tecnoblog
Entre para comentar.