台积电遭遇天价数据勒索:硬件供应商被黑,泄露少数内部数据

发布时间 - 2023-07-04 14:23:09    点击率:1714次

全球最大芯片代工企业台积电在上周五表示,由于硬件供应商Kinmax Technology发生一起“安全事件”,攻击者获取了台积电企业网络中一些服务器的配置和设置信息。

此消息公布前一天,LockBit勒索软件犯罪团伙在其敲诈网站上“点名”台积电,并威胁道:如不支付7000万美元赎金,将公开所窃数据。

数据勒索事件影响有限

Kinmax公司证实,测试环境遭到外部团体的攻击,攻击者成功检索了配置文件和其他参数信息。该公司还表示,于上周四得知此次入侵,立即关闭了受损系统并通知了受影响客户。

Kinmax工作人员表示:“由于上述信息与客户的实际应用无关,仅为出货时的基本设置,目前客户(台积电)没有遭受任何损害,也没有遭到黑客攻击。”

台积电代表在一封电子邮件中写道:“经过审查,此事件没有影响到台积电的业务运营,也没有泄露任何台积电的客户信息。事件发生后,台积电根据公司安全规程和标准操作程序立即终止了与该供应商的数据交换。”声明没有提及攻击者是否已经联系台积电,或是台积电是否准备支付赎金。

台积电称,公司网络中安装的每个硬件组件,包括安全配置,都强制经过了“广泛的检查和调整”。这家芯片制造商还表示,此次入侵事件正在由一家执法机构参与调查。

Kinmax向受影响的客户们表示“诚挚的道歉”。“客户们”的措辞暗示,这次入侵中被窃取数据的Kinmax客户,不止台积电一家。当然,Kinmax并没有进行详细说明。上周五早些时候,Kinmax网站列出的合作伙伴有惠与科技、Aruba、思科、微软、思杰系统、红帽和VMware。但是,本文发布不久之前,Kinmax网站删除了这一名单。

LockBit团伙高调恐吓

这些声明发表前不久,LockBit这一高度活跃、劣迹斑斑的勒索软件团伙将台积电列在其暗网网站上,并索取7000万美元赎金,作为交换,他们将删除数据或将数据转交给合法所有者。

这一俄语团队用特有的蹩脚英语在网站上发帖写道:“如果拒绝付款,我们还会公布台积电的网络接入点、密码和登录信息,并公开全部可用数据!”

帖子还附上了四份据称是LockBit所窃数据的文件,包括电子邮件、宣传册和貌似配置、设置的内容。这些文件很模糊地提到了台积电,粗略看去似乎没有涉及敏感信息。

和很多勒索软件团伙一样,LockBit以勒索软件即服务的商业模式运作,也就是将LockBit恶意软件租给关联方;关联方再尝试攻击各家组织的网络,成功后使用LockBit勒索软件加密数据。如果受害者支付赎金,关联方将与开发人员分享一部分赎金。

LockBit首次在2019年被监测到,后来经历了几次转变。它最初被称作ABCD,这是它恶意加密文件用的扩展名。后来,扩展名改为LockBit。去年6月,为了招募新关联方,开发人员在推广活动上发布了LockBit 2.0。

根据美国网络安全与基础设施安全局(CISA)统计,自2020年以来,该团伙成功勒索了9100万美元。截至2021年7月,ID Ransomware(一个帮助勒索软件受害者识别文件遭哪种勒索软件加密的在线工具)已经收到了9955份事件报告。

Kinmax遭黑客侵入之前两周,美国司法部宣布逮捕了20岁的Ruslan Magomedovich Astamirov,指控这位俄罗斯公民参与了美国和其他地方多起LockBit勒索软件攻击。此前一天,LockBit网站宣布成功侵入印度制药公司Granules India,并发布了大批该团伙声称窃取到的文件。

参考资料:https://arstechnica.com/security/2023/06/tsmc-says-some-of-its-data-was-swept-up-in-a-hack-on-a-hardware-supplier/

来源:安全内参

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线