臺積電遭到LockBit網(wǎng)絡(luò)攻擊,被要求為其被盜數(shù)據(jù)支付7000萬美元贖金

極客網(wǎng)·網(wǎng)絡(luò)安全7月5日 全球最大的半導(dǎo)體制造公司臺積電(TSMC)日前發(fā)布一份聲明,表示遭到勒索軟件團(tuán)伙L(fēng)ockBit的網(wǎng)絡(luò)攻擊。該公司已經(jīng)出現(xiàn)在該團(tuán)伙的暗網(wǎng)受害者名單上,LockBit要求臺積電為其被盜數(shù)據(jù)支付7000萬美元贖金。

臺積電表示,其供應(yīng)商之一、IT服務(wù)提供商Kinmax的系統(tǒng)遭到入侵,這可能是導(dǎo)致臺積電數(shù)據(jù)被盜的原因。

臺積電遭到LockBit網(wǎng)絡(luò)攻擊,被要求為其被盜數(shù)據(jù)支付7000萬美元贖金.jpg

LockBit向臺積電索要7000萬美元贖金

臺積電總部位于中國臺灣,是全球半導(dǎo)體供應(yīng)鏈中最重要的公司之一,為蘋果、AMD、英偉達(dá)和高通等科技公司制造了全球95%的尖端芯片。該公司2022年的年收入為749億美元。

LockBit并沒有具體說明從臺積電竊取了多少數(shù)據(jù),但已經(jīng)設(shè)定了8月6日支付贖金的最后期限,否則將其數(shù)據(jù)發(fā)布到暗網(wǎng)上,讓所有人都能訪問。

該團(tuán)伙還為臺積電提供了將贖金計時器延長24小時的選項,價格為每天5000美元;另一個選項是銷毀Lockbit獲取或下載的所有數(shù)據(jù),贖金為7000萬美元。

臺積電在發(fā)表一份聲明稱,已經(jīng)意識到第三方硬件供應(yīng)商的系統(tǒng)被入侵,導(dǎo)致與服務(wù)器初始設(shè)置和配置相關(guān)的信息泄露。但該公司聲稱并沒有泄露客戶數(shù)據(jù)。

這份聲明補(bǔ)充說,“在數(shù)據(jù)泄露事件發(fā)生后,臺積電根據(jù)該公司的安全協(xié)議和標(biāo)準(zhǔn)操作程序,立即終止了與Kinmax的數(shù)據(jù)交換。”

Kinmax的業(yè)務(wù)專注于網(wǎng)絡(luò)、云計算、存儲、安全和數(shù)據(jù)庫管理。該公司在6月29日遭到入侵,并表示其內(nèi)部特定測試環(huán)境遭到網(wǎng)絡(luò)攻擊,一些信息被泄露。Kinmax表示,泄露的內(nèi)容主要包括該公司提供給客戶的系統(tǒng)安裝信息。

LockBit發(fā)起網(wǎng)絡(luò)攻擊日益猖獗

LockBit是一個于2019年出現(xiàn)在網(wǎng)絡(luò)犯罪領(lǐng)域的勒索軟件團(tuán)伙。根據(jù)美國網(wǎng)絡(luò)安全機(jī)構(gòu)CISA發(fā)布的一份研究報告,截至2023年第一季度,全球總共有1653個LockBit的受害者。

該報告稱,自從2020年1月首次報道網(wǎng)絡(luò)攻擊以來,LockBit已從美國受害者那里獲得了約9100萬美元的贖金。

Lockbit在英國制造了多起備受矚目的網(wǎng)絡(luò)攻擊事件。該團(tuán)伙在今年向英國皇家郵政公司勒索了8000萬美元的比特幣。但該公司沒有支付贖金,并聲稱這一要求十分荒謬,該團(tuán)伙的回應(yīng)是將其竊取的數(shù)據(jù)以及LockBit與皇家郵政代表之間的談判副本發(fā)布在互聯(lián)網(wǎng)上。

LockBit還竊取了英國零售商WH Smith的客戶數(shù)據(jù)。這次攻擊的目標(biāo)是在職和離職員工的個人身份信息。此后沒有跡象表明該公司是否支付了贖金。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2023-07-05
臺積電遭到LockBit網(wǎng)絡(luò)攻擊,被要求為其被盜數(shù)據(jù)支付7000萬美元贖金
全球最大的半導(dǎo)體制造公司臺積電(TSMC)日前發(fā)布一份聲明,表示遭到勒索軟件團(tuán)伙L(fēng)ockBit的網(wǎng)絡(luò)攻擊。該公司已經(jīng)出現(xiàn)在該團(tuán)伙的暗網(wǎng)受害者名單上,LockBit要求臺積電為其被盜數(shù)據(jù)支付7000萬美元贖金。

長按掃碼 閱讀全文