Теперь группировка, в которую входят злоумышленники из России и Украины, якобы пытается продать украденную информацию в даркнете.
Компания подтвердила факт кибератаки и посоветовала клиентам скачивать ПО и драйверы только с её сайта.
Преступники посетовали на слабую систему защиты и сообщили, что единственная цель их нападения — финансовая выгода.
Обманом получилось выполнить скрипт на машине старшего разработчика игры, что позволило получить доступ к одному из валидаторов блокчейна Ronin. А дальше дело техники.
Специалисты также считают, что в группе LAPSU$ состоит как минимум ещё один несовершеннолетний — и он действует так быстро, что его работу сперва принимали за деятельность алгоритмов.
Схемы, прошивки, драйвера, документация, SDK и алгоритм ограничения хеширования для видеокарт серии RTX 30 на чипах GA102-GA104. Часть этих данных уже в открытом доступе.
ИБ-специалисты постарались уничтожить и зашифровать свои данные, но у хакеров осталась резервная копия.