黑客索要7000万美元赎金,台积电疑似遭受勒索软件攻击

新闻资讯   2023-07-12 18:00   82   0  
上周四,勒索软件团伙LockBit宣称已成功入侵台积电的系统,并要挟台积电支付7000万美元的赎金,否则就将公开其窃取的信息。据了解,此次入侵正在接受执法机构的调查。


该犯罪团伙目前公开了一份据称是被窃取文件目录列表的截图。他们表示,台积电必须在8月6日之前支付赎金。

台积电(TSMC)被认为是全球最有价值的半导体公司,2021年的年营业收入超过570亿美元。这家半导体巨头表示,遭到勒索软件团伙攻击的是其第三方供应商,而非芯片制造商本身:“台积电最近得知,我们的一家IT硬件供应商遭遇了网络安全事件,导致与服务器初始设置及配置相关的信息泄露。这次安全漏洞并未影响台积电的业务运营,也未泄露任何台积电的客户信息。事发后,台积电立即根据公司的安全协议和标准操作程序终止了与该供应商的数据交换。”

台积电在声明中指出,客户不必担心这次攻击,并解释称,其每个硬件组件在安装到台积电系统之前都经过一系列广泛的检查和调整,包括安全配置。台积电还承诺帮助其供应商提高安全意识,并表示将确保他们遵守安全标准。

据了解,台积电的第三方供应商Kinmax Technology公司提供网络、云计算、存储、安全和数据库管理服务。与台积电一样,该公司总部位于台湾新竹。


根据Kinmax Technology公司副总裁Eric Huang的声明,他们在6月29日早上首次意识到入侵,发现其内部的特定测试环境遭到入侵,并泄露了一些信息。泄露的内容主要是“该公司为客户提供之各式系统装机准备资讯”。Kinmax Technology公司对受影响的客户致歉,因其泄露的信息中包含了其客户的姓名,可能会给他们带来一些不便。该公司表示已对此事件进行了彻底调查,并采取了加强安全措施,以防止类似事件再次发生。

美国网络安全与基础设施安全局和联邦调查局称,LockBit是最为活跃的勒索软件团伙之一。LockBit声称对至少1653起勒索软件攻击负责,并自2020年1月首次在美国发动攻击以来,从美国受害者手里获得了至少9100万美元的赎金。


编辑:左右里

资讯来源:Infosecurity Magazine、redhotcyber

转载请注明出处和本文链接


每日涨知识

黑箱测试(black-box testing)

查看程序输入和输出的一种程序测试形式,但是不关心内部的逻辑结构。





球分享

球点赞

球在看



“阅读原文一起来充电吧!

文章引用微信公众号"看雪学苑",如有侵权,请联系管理员删除!

博客评论
还没有人评论,赶紧抢个沙发~
发表评论
说明:请文明发言,共建和谐网络,您的个人信息不会被公开显示。