<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    LockBit團伙索要7000萬美元贖金,臺積電已承認網絡遭到攻擊

    VSole2023-07-04 09:55:03

    近日,LockBit勒索軟件團伙聲稱已入侵臺灣半導體制造公司(TSMC),并獲得7000萬美元贖金。據悉,臺積電是全球第一家專業積體電路制造服務(晶圓代工foundry)企業。

    上周三,一個名為Bassterlord的Lockbit關聯公司通過Twitter宣布了對臺積電的黑客攻擊,并分享了與該公司相關信息的截圖,作為攻擊的證據。

    該勒索軟件集團聲稱已經從該公司竊取了大量敏感信息,并威脅說在拒絕付款的情況下將公布這些信息。該組織還計劃公布可以讓威脅者進入該公司基礎設施的信息。

    "在拒絕付款的情況下,還將公布進入網絡的點以及密碼和登錄公司。"Lockbit運營商在其泄漏網站上發布的公告這樣寫道。

    該組織最初給了臺積電7天時間來支付贖金,但后來它將最后期限推遲到8月6日。臺積電否認它被Lockbit攻破,而是證實該組織攻破了該公司的一個IT硬件供應商Kinmax Technology。

    官方聲明如下:

    “臺積電經過審查,本次網絡安全事件并未影響臺積電的業務運營,也沒有泄露臺積電的任何客戶信息。臺積電在事件發生之后,立即根據公司的安全協議和標準操作程序,終止與該供應商的數據交換。”

    同時勒索集團LockBit宣稱對本次安全事件負責,官方在其網站上列出了相關數據,并索要7000萬美元(當前約5.08億元人民幣)贖金。

    LockBit表示,如果臺積電不付款,它還將發布密碼和登錄信息。LockBit表示相關數據是從Kinmax Technology竊取的,該公司為臺積電提供網絡,云計算,存儲和數據庫管理等IT服務。

    經審查,這一事件沒有影響臺積電的業務運營,也沒有泄露臺積電的任何客戶信息。臺積電指出,在情況得到解決之前,它不會與被黑的供應商合作。

    "事件發生后,臺積電已經根據公司的安全協議和標準操作程序,立即終止了與這家相關供應商的數據交換。臺灣的Kinmax Technology還為其他知名公司提供服務,包括思科、思杰、HPE、微軟和Nvidia。 

    Kinmax在6月29日發現了安全漏洞,它還補充說,該事件影響了一個測試環境。

    Kinmax解釋說"泄露的內容主要包括本公司作為默認配置提供給客戶的系統安裝準備,我們要向受影響的客戶表示誠摯的歉意,因為泄露的信息中含有他們的名字,可能給他們帶來一些不便。公司已經徹底調查了這一事件,并實施了強化的安全措施,以防止將來發生此類事件。"

    早在2018年8月,一個惡意軟件感染了幾個臺灣半導體制造有限公司(TSMC)工廠的系統,這些工廠是蘋果生產其設備的工廠。該公司證實,其系統感染了臭名昭著的WannaCry勒索軟件的一個變體,該軟件在2017年5月的幾個小時內襲擊了150個國家的20萬臺電腦。

    網絡攻擊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,Change Healthcare網絡攻擊引發的經濟影響愈發明顯。專家指出,包括醫院和藥店網絡在內的一些大型企業,正承受著每天高達1億美元的運營中斷損失。
    烏克蘭最大的移動網絡運營商 Kyivstar 周二遭受大規模網絡攻擊,導致數百萬公民的移動和互聯網通信中斷。
    香港消費者監管機構成為黑客攻擊的最新受害者。據香港《星島頭條》9月22日報道,香港消費者委員會9月20日遭黑客入侵,時間長達7小時,八成系統被破壞,系統較正常流量多出65GB。黑客竊取了消費委的員工、月刊用戶數據,以及其他內部資料。攻擊者向香港消費委勒索50萬美元贖金。
    英國軟件公司 Swan Retail 遭受網絡攻擊,導致超過 300 家英國商戶無法處理付款或完成訂單。
    例如,亞馬遜有交付合作伙伴,幫其將包裹送到最終目的地。黑客通過用惡意軟件感染設備,并利用它來連接受感染的機器,從而招募僵尸網絡。而僵尸網絡可以幫助攻擊者減輕負擔。成功的銀行詐騙案每個月可獲得高達2000萬美元的回報。在這種情況下,攻擊者通常會鎖定受害者的設備。安全建議應用程序、操作系統和網絡漏洞都是黑客入侵電腦、招募僵尸網絡或竊取數據的主要途徑。
    無論當下拜登政府如何高唱所謂“數字威權主義”論調,打壓他國數字企業,但是他們的做法在全球輿論上已經無法讓人信服,更不能轉嫁美國技術和數字企業所陷入的全球信任危機。
    安全內參1月12日消息,因“網絡事件”導致的“嚴重服務中斷”,英國郵件遞送服務巨頭皇家郵政 宣布暫停國際運輸服務。英國本土的貨物配送服務并未受到影響,但該公司已向客戶建議,在此期間暫緩向海外寄送郵件,相關服務將在問題解決后恢復。皇家郵政發言人向媒體表示,“事件是在昨天被發現的,但英國國內的郵件不受影響。”先是被卷入與英國通訊職工聯合會的談判以及計劃中的全國大罷工,此次又突然曝出IT故障問題。
    網絡攻擊事件不久后,維多利亞州消防救援機構代理局長 Gavin Freeman 透露,工作人員在當地時間上周四凌晨 4 點到 5 點之間,首次觀察到了網絡中斷的情況,隨即便關閉了網絡,轉為手動操作。消防救援機構在全州運營 85個消防救援站。據悉,此次網絡攻擊主要影響救援機構的網絡、電子郵件和調度等在內的大部分系統。值得一提的是,尚不清楚 FRV 是否遭受了勒索軟件攻擊。
    為了制造社會或政治混亂,網絡攻擊的流行程度、嚴重程度和破壞性都在與日俱增。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类