《科創(chuàng)板日?qǐng)?bào)》(上海,編輯 宋子喬)訊,勒索英偉達(dá)未果的黑客組織Lapsus$這次盯上了三星。3月4日,這個(gè)南美黑客團(tuán)伙公布了部分從三星電子服務(wù)器中竊取的源代碼信息,其中包含了各種C/C++指令集。
據(jù)外媒報(bào)道,Lapsus$竊取的該批資料近190GB,被拆分為三個(gè)壓縮文件,通過(guò)點(diǎn)對(duì)點(diǎn)網(wǎng)絡(luò)供外界下載,資料中包括了生物特征解鎖設(shè)備算法、部分基礎(chǔ)服務(wù)源代碼、乃至來(lái)自高通的機(jī)密源代碼。但該黑客組織暫時(shí)沒(méi)有提及贖金,也沒(méi)有表示與三星進(jìn)行任何類型的溝通。
根據(jù)Wccftech的報(bào)道稱,三星的高層表示他們內(nèi)部正在對(duì)此次事件進(jìn)行評(píng)估,具體措施將會(huì)在后續(xù)做出。
值得注意的是,Lapsus$此前還攻擊過(guò)英偉達(dá),竊取到了近1TB數(shù)據(jù),包含英偉達(dá)GPU驅(qū)動(dòng)、挖礦鎖算力軟件源代碼等高度機(jī)密數(shù)據(jù)。在要求英偉達(dá)解除顯卡挖礦鎖、開(kāi)源顯卡驅(qū)動(dòng)未果后,該組織開(kāi)始泄露英偉達(dá)DLSS(深度學(xué)習(xí)超級(jí)采樣)的源代碼等數(shù)據(jù)信息。3月2日,數(shù)據(jù)泄露檢測(cè)網(wǎng)站HIBP證實(shí),黑客竊取的7萬(wàn)多份英偉達(dá)員工信息(包括電子郵件地址和公司內(nèi)網(wǎng)登陸密碼)已經(jīng)被完全泄露。
網(wǎng)安產(chǎn)業(yè)有望迎來(lái)更大需求
數(shù)字化、全球化背景下,軟件勒索似乎已經(jīng)成為常態(tài),跨國(guó)公司頻繁“中招”。近年來(lái)聲稱受到黑客襲擊的公司中,微軟、臉書(shū)、特斯拉、英特爾、東芝等赫然在列,黑客的破壞行為甚至可以影響一國(guó)生計(jì)。
今年年初因遭到勒索軟件的攻擊,位于荷蘭阿姆斯特丹和鹿特丹以及比利時(shí)安特衛(wèi)普的幾處主要油港轉(zhuǎn)運(yùn)受阻。去年,俄羅斯黑客組織DarkSide針對(duì)美國(guó)最大燃油管道運(yùn)營(yíng)商Colonial的網(wǎng)絡(luò)攻擊導(dǎo)致美國(guó)多個(gè)州燃油短缺,美國(guó)也首次因網(wǎng)絡(luò)攻擊宣布多州進(jìn)入緊急狀態(tài),紐約商業(yè)交易所汽油期貨隨之上漲。
我國(guó)十四五規(guī)劃已經(jīng)明確提出,將加強(qiáng)網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè),強(qiáng)化跨領(lǐng)域網(wǎng)絡(luò)安全、信息共享和工作協(xié)同,提升網(wǎng)絡(luò)安全威脅發(fā)現(xiàn)、監(jiān)測(cè)預(yù)警、應(yīng)急指揮、攻擊溯源能力。另?yè)?jù)中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)發(fā)布的《2021年中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)分析報(bào)告》,2020年我國(guó)網(wǎng)絡(luò)安全市場(chǎng)規(guī)模約為532億元,預(yù)計(jì)未來(lái)三年可保持超15%的增速,到2023年市場(chǎng)規(guī)模預(yù)計(jì)超過(guò)800億元。
“受害”公司也已經(jīng)進(jìn)一步強(qiáng)化了防護(hù)力度。3月1日,英偉達(dá)官方表示,“2022年2月23日,在發(fā)現(xiàn)(黑客襲擊)事件后不久,我們進(jìn)一步強(qiáng)化了網(wǎng)絡(luò)防范、咨詢了網(wǎng)絡(luò)安全事件應(yīng)對(duì)專家,并通知了執(zhí)法部門。”
海通證券分析師鄭宏達(dá)此前表示,在利好政策加持下,行業(yè)各方對(duì)網(wǎng)絡(luò)安全的重視與日俱增,未來(lái),分布式和網(wǎng)絡(luò)安全有望作為云計(jì)算發(fā)展的兩個(gè)重要領(lǐng)域,保持較高的行業(yè)景氣度。
華安證券分析師尹沿技此前也發(fā)布研報(bào)稱,美國(guó)燃油管道商勒索軟件事件以及拜登政府對(duì)網(wǎng)絡(luò)安全的加碼,都將為網(wǎng)安產(chǎn)業(yè)帶來(lái)更大的需求,該分析師著重分析了工控安全這一細(xì)分賽道,認(rèn)為工控系統(tǒng)建設(shè)缺乏標(biāo)準(zhǔn)化且供應(yīng)鏈復(fù)雜、工業(yè)生產(chǎn)運(yùn)營(yíng)停機(jī)成本巨大,工控網(wǎng)絡(luò)環(huán)境較為脆弱,安全問(wèn)題亟待加強(qiáng)。
最新評(píng)論