För några dagar sedan hackades grafikkortsjätten Nvidia av gruppen Lapsus$, som lyckades lägga beslag på känslig företagsdata om tekniker och produkter. En del av detta har hackarna redan publicerat, däribland källkod till DLSS, algoritmer till kryptospärren LHR och information om kommande generations grafikkort.

Nu hotar de sprida ytterligare en uppsättning företagshemligheter om Nvidia inte går med på gruppens nya krav, som den här gången inte är betalning i form av pengar. Istället kräver hackarna att Nvidia senast på fredag den 4 mars går över till öppen källkod för samtliga grafikdrivrutiner till Windows, Mac OS och Linux. Om Nvidia inte möter hackarnas krav ska Lapsus$ läcka 250 GB fullständiga underlag för bolagets grafik- och processorkretsar.

Lapsus-Ransom-NVIDIA.png
Lapsus-Ransom-NVIDIA.png

Enligt hackarna sitter de på alla relevanta filer med ändelser som .v, .vx, .vg och liknande. Det avslöjar dock relativt lite om filernas innehåll, även om exempelvis .v-filer är källkod skrivet i Verilog, ett programmeringsspråk för att beskriva och konstruera digitala kretsar. Det kan därmed röra sig om exempelvis digitala prototyper i olika utvecklingsskeden. I meddelandet riktat till Nvidia påstår gruppen att de har all information för senaste generationen Geforce RTX 3000-serie inklusive RTX 3090 Ti, samt kommande lanseringar.

Om Nvidia går med på kravet lovar Lapsus$ att inte gå ut med informationen. I skrivande stund har Nvidia inte uttalat sig om situationen eller det nya kravet. Det kan vara praktiskt taget omöjligt för Nvidia att fullfölja kravet, då vissa drivrutiner potentiellt kan ha delar som inte är Nvidias intellektuella egendom (eng. intellectual property, IP). Det skulle därmed behöva godkännas i flera led, något som sannolikt inte går att genomföra på två dygn.

Läs mer om cyberattacken mot Nvidia: