Re: [新聞] 獨/環球晶6月遭駭 駭客本周宣告6天後公開

看板Stock (股票)作者 (美麗又殘酷的世界)時間1月前 (2024/07/28 16:06), 編輯推噓41(42118)
留言61則, 51人參與, 1月前最新討論串2/2 (看更多)
※ 引述《pkmu8426 (巴426)》之銘言: : 獨/環球晶6月遭駭 駭客本周宣告6天後公開被竊資料 : https://udn.com/news/story/7240/8116748 : 2024-07-24 18:49 : 馬瑞璿 : 半導體大廠環球晶今年6月12日遭駭客入侵,雖然公司立刻啟動資安防禦,但駭客組織7月 : 22日在暗網中公布,將於6天後公開環球晶被竊資料,這些資料容量大約1TB,內容涵括了 : 財務、商業機密、人資、研發與工程師、員工以及客戶等6大類資料。 : 據了解,此次攻擊環球晶的駭客組織是Storm-1811,這個組織使用了勒索軟體Black : Basta,將環球晶內部的資料加密上鎖。國際資安專家也都陸續注意到駭客組織在暗網公 : 布此事件,從駭客公布的資料細節來看,駭客此次是從環球晶的美國子公司駭進,甚至影 : 響環球晶美國廠產線營運。 : 根據環球晶6月12日對外公布的重大訊息,「113/06/12晚間本公司部分資訊系統遭受駭客 : 攻擊,資安單位隨即啟動資安防禦及復原機制,並委請外部資安公司技術專家共同處理。 : 目前正積極會同技術專家協助調查和復原工作,對公司營運影響尚在釐清中,後續視情況 : 更新訊息。可能獲得保險理賠的金額尚在估算中,本公司將持續提升網路與資訊基礎架構 : 之安全管控以確保資訊安全。」 : 環球晶此次遭駭後,據了解,大客戶台積電第一時間就向環球晶了解情況,並要求環球晶 : 未來要避免再度發生資安事件。 : 此外,因為環球晶在營運成長過程中,陸續收購了多家公司,由於集團內部每個公司都是 : 獨立營運,大多數營運系統也未整合,這也使得集團整體的資訊管理出現落差。 : 今年以來,國際駭客組織頻頻攻擊台灣。不過,台灣是首度有企業被勒索軟體Black : Basta攻擊。Black Basta的手法就是對企業資料上鎖,讓企業無法使用系統。 : Black Basta首度出現於2022年4月出現,出現後的7個月內,出現近100名受害者,截至 : 2024年5月,因Black Basta勒索軟體而受害的全球組織已高達500個,遍布製造、運輸、 : 建築、電信、汽車業、醫療保健產業,著名的受害者包括可口可樂、加拿大黃頁、ABB等 : 。 : 竣盟科技創辦人鄭加海指出,美國網路安全暨基礎設施安全局(CISA)與聯邦調查局( : FBI)在今年5月份發布告警,指出Black Basta勒索軟體的影響範圍極為廣泛,Black : Basta會利用RClone工具來竊取資料,並藉助PowerShell腳本和Backstab技術逃避偵測, : 其加密方法包括ChaCha20和RSA-4096,這些高強度加密技術使得資料一旦被加密,極難破 : 解。 : 針對此種威脅,鄭加海建議企業應採取多重備份、定時還原演練、防火牆、代理伺服器、 : 閘道過濾、電子郵件防護和定期安全更新等綜合防禦措施,企業也必須通過定期的教育訓 : 練提升員工的資安意識,讓員工能夠識別釣魚攻擊等常見威脅,從而在第一時間採取應對 : 措施,減少潛在損失。 : 心得/評論: : 讓人想起2018 WannaCry當時早已肆虐至少半年 : 各防毒公司早就有對應機制 結果台積電還能中標 : 資安神話鬧劇似的壞滅 堪稱蔚為奇觀 : 6/19 董事還說資料庫、郵件、Server等未被碰觸 : 似乎以為只有被加密 : 若6天後7/28(日) 公布上述相關資料 週一會是? 駭客說6天後要公布資料 也就是7/28號 不過剛剛查了沒有任何新聞消息 是駭客忘記了嗎? 記得說握有重大資訊 小弟這幾天被殺到腳麻 很關心環球晶到底被駭走多少東西 有人有收到訊息的嗎 QQ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 57.140.96.51 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1722153967.A.DB1.html

07/28 16:10, 1月前 , 1F
可惡! 竟敢欺負我們秀蘭姊姊!
07/28 16:10, 1F

07/28 16:12, 1月前 , 2F
有沒有人想想過其實駭客都是資安公司養的
07/28 16:12, 2F

07/28 16:22, 1月前 , 3F
董事長的裸照
07/28 16:22, 3F

07/28 16:24, 1月前 , 4F
駭客也是要雙休的 明天再說
07/28 16:24, 4F

07/28 16:25, 1月前 , 5F
99球莖啊啊啊啊嗚嗚嗚嗚嗚
07/28 16:25, 5F

07/28 16:28, 1月前 , 6F
保護小蘭姊姊
07/28 16:28, 6F

07/28 16:29, 1月前 , 7F
媽的550抱到解套小賺結果還是-快5萬
07/28 16:29, 7F

07/28 16:30, 1月前 , 8F
最大的秘密就是其實沒有機密
07/28 16:30, 8F

07/28 16:30, 1月前 , 9F
有夠靠背環球晶一直遇到鳥事情==
07/28 16:30, 9F

07/28 16:35, 1月前 , 10F
有沒有發現鳥事都跟收購有關
07/28 16:35, 10F

07/28 16:36, 1月前 , 11F
6個工作天啦 別急 駭客很人性化的
07/28 16:36, 11F

07/28 16:36, 1月前 , 12F
駭客:台灣颱風休兩天,那就多延兩天。
07/28 16:36, 12F

07/28 16:46, 1月前 , 13F
駭客如果住中南部 有的放到3天耶@@
07/28 16:46, 13F

07/28 16:46, 1月前 , 14F
算工作天的話 可以拖到8/5之後 >//<
07/28 16:46, 14F

07/28 16:54, 1月前 , 15F
想想800梯550根本是甜甜價
07/28 16:54, 15F

07/28 16:54, 1月前 , 16F
要解套不知還要等幾年
07/28 16:54, 16F

07/28 16:55, 1月前 , 17F
大盤都2萬5了 還連600都上不去
07/28 16:55, 17F

07/28 16:58, 1月前 , 18F
套在800
07/28 16:58, 18F

07/28 17:00, 1月前 , 19F
駭客也是要遵守勞基法的
07/28 17:00, 19F

07/28 17:03, 1月前 , 20F
沒有秘密
07/28 17:03, 20F

07/28 17:05, 1月前 , 21F
發現沒機密 丸子
07/28 17:05, 21F

07/28 17:17, 1月前 , 22F
若遇休息日延後 這不是常識嗎
07/28 17:17, 22F

07/28 17:27, 1月前 , 23F
駭客也要放假
07/28 17:27, 23F

07/28 17:29, 1月前 , 24F
講究~
07/28 17:29, 24F

07/28 17:29, 1月前 , 25F
颱風假要算進去?
07/28 17:29, 25F

07/28 17:33, 1月前 , 26F
駭客是WFH,颱風天仍算工作日阿
07/28 17:33, 26F

07/28 17:45, 1月前 , 27F
不好意思,我們都是指六個工作日喔~
07/28 17:45, 27F

07/28 17:46, 1月前 , 28F
駭客這麼難抓嗎? 怎麼感覺沒聽過抓到的新聞
07/28 17:46, 28F

07/28 17:47, 1月前 , 29F
還是之前聽說駭客都是北韓跟俄羅斯的軍方
07/28 17:47, 29F

07/28 17:48, 1月前 , 30F
機密:台灣奴+肝
07/28 17:48, 30F

07/28 17:55, 1月前 , 31F
是算哪邊的時區?
07/28 17:55, 31F

07/28 18:00, 1月前 , 32F
人家可能付錢了事 別逼了
07/28 18:00, 32F

07/28 18:06, 1月前 , 33F
推文笑死
07/28 18:06, 33F

07/28 18:15, 1月前 , 34F
沒公布就是沒有 笑死 阿就沒机密Y
07/28 18:15, 34F

07/28 18:17, 1月前 , 35F
無罪
07/28 18:17, 35F

07/28 18:28, 1月前 , 36F
快公佈啊
07/28 18:28, 36F

07/28 18:29, 1月前 , 37F
推文XD
07/28 18:29, 37F

07/28 18:41, 1月前 , 38F
慘了 沒有機密
07/28 18:41, 38F

07/28 18:43, 1月前 , 39F
颱風假會順延3天吧
07/28 18:43, 39F

07/28 18:52, 1月前 , 40F
駭客也週休二日好嗎
07/28 18:52, 40F

07/28 18:59, 1月前 , 41F
28還沒過完,明天等開獎
07/28 18:59, 41F

07/28 19:01, 1月前 , 42F
裸照 笑爛 笑死 哈哈大笑
07/28 19:01, 42F

07/28 19:15, 1月前 , 43F
嚇嚇人而已 根本沒啥
07/28 19:15, 43F

07/28 20:13, 1月前 , 44F
6天? 那就是T+5
07/28 20:13, 44F

07/28 20:42, 1月前 , 45F
再等等 美西時間也才清晨5點多
07/28 20:42, 45F

07/28 21:39, 1月前 , 46F
付錢的話就不會公開啦
07/28 21:39, 46F

07/28 21:39, 1月前 , 47F
有一說一, 講啥裸照的只是顯示自己素質..
07/28 21:39, 47F

07/28 21:55, 1月前 , 48F
事先宣告就是觀察風向
07/28 21:55, 48F

07/28 21:56, 1月前 , 49F
說不定到期是駭客先逃
07/28 21:56, 49F

07/28 21:58, 1月前 , 50F
如果沒公開 駭客自己討不到 駭客可以轉賣可以其他
07/28 21:58, 50F

07/28 21:58, 1月前 , 51F
駭客繼續威脅 跟債權有點像 公開就是撕毀票據 以後
07/28 21:58, 51F

07/28 21:58, 1月前 , 52F
沒辦法再討債了
07/28 21:58, 52F

07/28 22:15, 1月前 , 53F
駭客任務第幾集?
07/28 22:15, 53F

07/28 22:19, 1月前 , 54F
工作天啦 你給點時間
07/28 22:19, 54F

07/28 22:34, 1月前 , 55F
會不會假日不算工作天?XD
07/28 22:34, 55F

07/28 23:08, 1月前 , 56F
駭客:都沒人懂下星期五的梗了嗎?
07/28 23:08, 56F

07/29 00:55, 1月前 , 57F
駭客的電腦被水淹壞了,要都送修回來
07/29 00:55, 57F

07/29 01:13, 1月前 , 58F
搞不好已經乖乖付款了
07/29 01:13, 58F

07/29 05:26, 1月前 , 59F
靠併購弄到世界第三 要駭也要駭世界第一 第二的
07/29 05:26, 59F

07/29 08:43, 1月前 , 60F
最大的機密就是沒有機密
07/29 08:43, 60F

07/29 10:32, 1月前 , 61F
偷了又做不出來
07/29 10:32, 61F
文章代碼(AID): #1cfVllsn (Stock)
文章代碼(AID): #1cfVllsn (Stock)