[新聞] 獨/環球晶6月遭駭 駭客本周宣告6天後公開

看板Stock (股票)作者 (巴426)時間1月前 (2024/07/24 23:33), 編輯推噓31(36520)
留言61則, 54人參與, 1月前最新討論串1/2 (看更多)
獨/環球晶6月遭駭 駭客本周宣告6天後公開被竊資料 https://udn.com/news/story/7240/8116748 2024-07-24 18:49 馬瑞璿 半導體大廠環球晶今年6月12日遭駭客入侵,雖然公司立刻啟動資安防禦,但駭客組織7月 22日在暗網中公布,將於6天後公開環球晶被竊資料,這些資料容量大約1TB,內容涵括了 財務、商業機密、人資、研發與工程師、員工以及客戶等6大類資料。 據了解,此次攻擊環球晶的駭客組織是Storm-1811,這個組織使用了勒索軟體Black Basta,將環球晶內部的資料加密上鎖。國際資安專家也都陸續注意到駭客組織在暗網公 布此事件,從駭客公布的資料細節來看,駭客此次是從環球晶的美國子公司駭進,甚至影 響環球晶美國廠產線營運。 根據環球晶6月12日對外公布的重大訊息,「113/06/12晚間本公司部分資訊系統遭受駭客 攻擊,資安單位隨即啟動資安防禦及復原機制,並委請外部資安公司技術專家共同處理。 目前正積極會同技術專家協助調查和復原工作,對公司營運影響尚在釐清中,後續視情況 更新訊息。可能獲得保險理賠的金額尚在估算中,本公司將持續提升網路與資訊基礎架構 之安全管控以確保資訊安全。」 環球晶此次遭駭後,據了解,大客戶台積電第一時間就向環球晶了解情況,並要求環球晶 未來要避免再度發生資安事件。 此外,因為環球晶在營運成長過程中,陸續收購了多家公司,由於集團內部每個公司都是 獨立營運,大多數營運系統也未整合,這也使得集團整體的資訊管理出現落差。 今年以來,國際駭客組織頻頻攻擊台灣。不過,台灣是首度有企業被勒索軟體Black Basta攻擊。Black Basta的手法就是對企業資料上鎖,讓企業無法使用系統。 Black Basta首度出現於2022年4月出現,出現後的7個月內,出現近100名受害者,截至 2024年5月,因Black Basta勒索軟體而受害的全球組織已高達500個,遍布製造、運輸、 建築、電信、汽車業、醫療保健產業,著名的受害者包括可口可樂、加拿大黃頁、ABB等 。 竣盟科技創辦人鄭加海指出,美國網路安全暨基礎設施安全局(CISA)與聯邦調查局( FBI)在今年5月份發布告警,指出Black Basta勒索軟體的影響範圍極為廣泛,Black Basta會利用RClone工具來竊取資料,並藉助PowerShell腳本和Backstab技術逃避偵測, 其加密方法包括ChaCha20和RSA-4096,這些高強度加密技術使得資料一旦被加密,極難破 解。 針對此種威脅,鄭加海建議企業應採取多重備份、定時還原演練、防火牆、代理伺服器、 閘道過濾、電子郵件防護和定期安全更新等綜合防禦措施,企業也必須通過定期的教育訓 練提升員工的資安意識,讓員工能夠識別釣魚攻擊等常見威脅,從而在第一時間採取應對 措施,減少潛在損失。 心得/評論: 讓人想起2018 WannaCry當時早已肆虐至少半年 各防毒公司早就有對應機制 結果台積電還能中標 資安神話鬧劇似的壞滅 堪稱蔚為奇觀 6/19 董事還說資料庫、郵件、Server等未被碰觸 似乎以為只有被加密 若6天後7/28(日) 公布上述相關資料 週一會是? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.26.162.187 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1721835190.A.61B.html

07/24 23:33, 1月前 , 1F
這隻已經被外資投信你丟我撿弄到夠慘了...現在還...
07/24 23:33, 1F

07/24 23:34, 1月前 , 2F
秀蘭姊姊的祕密檔案 下周大公開 >////<
07/24 23:34, 2F

07/24 23:34, 1月前 , 3F
一根招待
07/24 23:34, 3F

07/24 23:35, 1月前 , 4F
可愛
07/24 23:35, 4F

07/24 23:36, 1月前 , 5F
會鬧得跟角川一樣荒唐嗎
07/24 23:36, 5F

07/24 23:38, 1月前 , 6F
01
07/24 23:38, 6F

07/24 23:38, 1月前 , 7F
星街中之人
07/24 23:38, 7F

07/24 23:40, 1月前 , 8F
資安真的不行耶
07/24 23:40, 8F

07/24 23:41, 1月前 , 9F
這開盤直接鎖住了吧
07/24 23:41, 9F

07/24 23:41, 1月前 , 10F
公司資安到底在幹嘛
07/24 23:41, 10F

07/24 23:45, 1月前 , 11F
可能有人要沒頭路了
07/24 23:45, 11F

07/24 23:45, 1月前 , 12F
沒有台灣的肝也做不出來
07/24 23:45, 12F

07/24 23:45, 1月前 , 13F
這一根穩了
07/24 23:45, 13F

07/24 23:46, 1月前 , 14F
台積電被駭也不是不可能,之前就出包過,不知道現
07/24 23:46, 14F

07/24 23:46, 1月前 , 15F
在有沒有更注意防護
07/24 23:46, 15F

07/24 23:49, 1月前 , 16F
才1TB
07/24 23:49, 16F

07/24 23:51, 1月前 , 17F
台灣又不重軟 一堆問資安怎樣 是雲嗎
07/24 23:51, 17F

07/24 23:51, 1月前 , 18F
環球晶哪有什麼商業機密 笑死 送他算了
07/24 23:51, 18F

07/24 23:52, 1月前 , 19F
球莖
07/24 23:52, 19F

07/24 23:53, 1月前 , 20F
不重視資安
07/24 23:53, 20F

07/24 23:55, 1月前 , 21F
讚讚
07/24 23:55, 21F

07/24 23:58, 1月前 , 22F
有什麼洨秘密嗎
07/24 23:58, 22F

07/24 23:59, 1月前 , 23F
機密該不會是磊晶的過程中加一點檸檬之類的吧
07/24 23:59, 23F

07/25 00:02, 1月前 , 24F
菲常難過-.-
07/25 00:02, 24F

07/25 00:03, 1月前 , 25F
01
07/25 00:03, 25F

07/25 00:05, 1月前 , 26F
沒商業機密那台積電是在問三小朋友 還要求未來避免
07/25 00:05, 26F

07/25 00:05, 1月前 , 27F
發生咧
07/25 00:05, 27F

07/25 00:06, 1月前 , 28F
揪竟台積電有什麼秘密在環球晶那裡
07/25 00:06, 28F

07/25 00:07, 1月前 , 29F
看會不會公布員工薪水
07/25 00:07, 29F

07/25 00:11, 1月前 , 30F
資安真的各大公司都該重視
07/25 00:11, 30F

07/25 00:12, 1月前 , 31F
員工打卡資料要上傳了嗎
07/25 00:12, 31F

07/25 00:13, 1月前 , 32F
丸子 真的要一根了...
07/25 00:13, 32F

07/25 00:17, 1月前 , 33F
從美國子公司駭進.....
07/25 00:17, 33F

07/25 00:18, 1月前 , 34F
明天沒開怎麼空
07/25 00:18, 34F

07/25 00:19, 1月前 , 35F
有大公司被勒索最後付錢的嗎
07/25 00:19, 35F

07/25 00:19, 1月前 , 36F
這種成熟製成的產業 機密性打擊應該還好 對手也不
07/25 00:19, 36F

07/25 00:19, 1月前 , 37F
敢躺渾水
07/25 00:19, 37F

07/25 00:22, 1月前 , 38F
搞不好還有假機密
07/25 00:22, 38F

07/25 00:23, 1月前 , 39F
台廠只能找到小三這種秘密吧
07/25 00:23, 39F

07/25 00:26, 1月前 , 40F
資料被上鎖跟被搬走是兩回事 這包大了
07/25 00:26, 40F

07/25 00:43, 1月前 , 41F
股票會漲就好 無感
07/25 00:43, 41F

07/25 00:46, 1月前 , 42F
99球莖啊啊啊啊啊嗚嗚嗚嗚嗚嗚
07/25 00:46, 42F

07/25 00:48, 1月前 , 43F
哈哈還好我賣了,舒服
07/25 00:48, 43F

07/25 01:02, 1月前 , 44F
董事長的害羞影片
07/25 01:02, 44F

07/25 01:05, 1月前 , 45F
幹 我還攤平 死定
07/25 01:05, 45F

07/25 01:13, 1月前 , 46F
公佈員工薪資好了 故意羞辱公司
07/25 01:13, 46F

07/25 01:14, 1月前 , 47F
本來也是看上游都沒漲買一下 幸好上週日線死叉小賺
07/25 01:14, 47F

07/25 01:14, 1月前 , 48F
出場
07/25 01:14, 48F

07/25 01:20, 1月前 , 49F
也太丟臉了吧
07/25 01:20, 49F

07/25 01:27, 1月前 , 50F
這家沒救了
07/25 01:27, 50F

07/25 01:28, 1月前 , 51F
台灣詐騙島 政府太廢
07/25 01:28, 51F

07/25 01:30, 1月前 , 52F
一堆公司資安基本都是mis拉去充數的根本沒料
07/25 01:30, 52F

07/25 01:43, 1月前 , 53F
8吋 12吋 的晶圓片 很多家都會做啊 有什麼秘密嗎
07/25 01:43, 53F

07/25 01:50, 1月前 , 54F
找理由跌啦,幾個月前的事,急殺要做什麼內行的都
07/25 01:50, 54F

07/25 01:50, 1月前 , 55F
知道。
07/25 01:50, 55F

07/25 02:13, 1月前 , 56F
哇靠
07/25 02:13, 56F

07/25 03:12, 1月前 , 57F
結果沒資料 是吹噓而已
07/25 03:12, 57F

07/25 04:45, 1月前 , 58F
公開hr資歷就好 其他無所謂
07/25 04:45, 58F

07/25 07:59, 1月前 , 59F
是員工的上下班打卡時間終於要被公開了嗎?
07/25 07:59, 59F

07/25 08:06, 1月前 , 60F
資安不重要
07/25 08:06, 60F

07/25 08:07, 1月前 , 61F
怕被公開沒料?
07/25 08:07, 61F
文章代碼(AID): #1ceHwsOR (Stock)
文章代碼(AID): #1ceHwsOR (Stock)