有市場傳出,護國神山台灣晶圓代工大廠台積電,遭駭客以勒索軟體lockbit入侵,對方更要求7000萬美元,否則他們將公佈及登入口和密碼等詳細資訊。台積電表示,該事件為某供應商硬體初始設定資料,事件不會影響台積公司生產營運,亦無台積公司客戶之相關資訊外洩。
台積電稍早發布聲明指出,台積公司已知悉某IT硬體供應商受到駭客侵害之事件,目前已知洩漏的資訊皆為該供應商協助的硬體初始設定資料,因所有進入台積公司之硬體設備包括其安全設定皆須在進廠後通過台積公司完備程序做相對應的調整,本次事件不會影響台積公司之生產營運,亦無台積公司客戶之相關資訊外洩。事發後,台積公司已按照公司之標準作業程序處理,包含立即中止與該硬體供應商的資料交換,後續亦將加強宣導供應商的安全意識與確認安全標準做法。目前此駭客侵害事件已進入司法調查程序。
根據《科技新報》指出,有外媒報導認為,全世界最猖獗的LockBit 勒索軟體組織,將目標指向晶圓代工廠台積電,對其勒索7000 萬美元,更威脅如果不支付,將會散布網絡入口點、密碼和登入資訊等。若這些資訊真的被外流,將對台積電產生非常嚴重的傷害。
據美國網路安全暨基礎設施安全局(CISA)、聯邦調查局(FBI),以及來自多國的的網路安全機構,共同針對LockBit 勒索軟體發佈的報告指出,從2020年至今年第一季的受害組織達1653個,光是計算其在美國市場的相關攻擊,不法所得便超過9100萬美元。它主要採用勒索軟體即服務模式(RaaS),將部分贖金利潤支付給實施攻擊的附屬公司。
台積公司IT硬體供應商遭受外部團體網路攻擊,供應商發聲明,如下:
本公司於 2023 年 6 月 29 日上午,發現公司內部特定測試環境中,遭受外部團體之網路攻擊,並擷取相關資訊,資訊內容主要為本公司為客戶提供之各式系統裝機準備資訊,因揭露之資訊中出現特定客戶之名稱,造成客戶之困擾,除先向受到影響之客戶致歉外,本公司已就此次資安事件進行排查與防護強化,特此通知。
擎昊科技股份有限公司
2023.6.30
此外,數位部指出,若民間企業被駭不涉及個資,且本身不屬於關鍵基礎設施,並沒有強制他們通報的義務,但民間企業如有需要,也可以通報TWCERT,將提供業者協調與協助。若涉及個資,則要通報目的事業主管機關,必要時主管機關可前往檢查。
數位部提及,資安勒索是犯罪行為,已觸犯《刑法》第358條,違者可處3年以下有期徒刑、拘役或科或併科30萬元以下罰金」,建議業者儘速報案。
世代傳媒股份有限公司
信箱:service@upmedia.mg
電話:+886 (2) 2568-3356
傳真:+886 (2) 2568-3826
地址:新北市新店區寶橋路188號8樓
關於我們探索網站
地址:新北市新店區寶橋路188號8樓
電話:+886 (2) 2568-3356
傳真:+886 (2) 2568-3826
e-mail:service@upmedia.mg