臺(tái)積電遭到LockBit網(wǎng)絡(luò)攻擊,被要求為其被盜數(shù)據(jù)支付7000萬美元贖金

極客網(wǎng)·網(wǎng)絡(luò)安全7月5日 全球最大的半導(dǎo)體制造公司臺(tái)積電(TSMC)日前發(fā)布一份聲明,表示遭到勒索軟件團(tuán)伙L(fēng)ockBit的網(wǎng)絡(luò)攻擊。該公司已經(jīng)出現(xiàn)在該團(tuán)伙的暗網(wǎng)受害者名單上,LockBit要求臺(tái)積電為其被盜數(shù)據(jù)支付7000萬美元贖金。

臺(tái)積電表示,其供應(yīng)商之一、IT服務(wù)提供商Kinmax的系統(tǒng)遭到入侵,這可能是導(dǎo)致臺(tái)積電數(shù)據(jù)被盜的原因。

臺(tái)積電遭到LockBit網(wǎng)絡(luò)攻擊,被要求為其被盜數(shù)據(jù)支付7000萬美元贖金.jpg

LockBit向臺(tái)積電索要7000萬美元贖金

臺(tái)積電總部位于中國臺(tái)灣,是全球半導(dǎo)體供應(yīng)鏈中最重要的公司之一,為蘋果、AMD、英偉達(dá)和高通等科技公司制造了全球95%的尖端芯片。該公司2022年的年收入為749億美元。

LockBit并沒有具體說明從臺(tái)積電竊取了多少數(shù)據(jù),但已經(jīng)設(shè)定了8月6日支付贖金的最后期限,否則將其數(shù)據(jù)發(fā)布到暗網(wǎng)上,讓所有人都能訪問。

該團(tuán)伙還為臺(tái)積電提供了將贖金計(jì)時(shí)器延長(zhǎng)24小時(shí)的選項(xiàng),價(jià)格為每天5000美元;另一個(gè)選項(xiàng)是銷毀Lockbit獲取或下載的所有數(shù)據(jù),贖金為7000萬美元。

臺(tái)積電在發(fā)表一份聲明稱,已經(jīng)意識(shí)到第三方硬件供應(yīng)商的系統(tǒng)被入侵,導(dǎo)致與服務(wù)器初始設(shè)置和配置相關(guān)的信息泄露。但該公司聲稱并沒有泄露客戶數(shù)據(jù)。

這份聲明補(bǔ)充說,“在數(shù)據(jù)泄露事件發(fā)生后,臺(tái)積電根據(jù)該公司的安全協(xié)議和標(biāo)準(zhǔn)操作程序,立即終止了與Kinmax的數(shù)據(jù)交換?!?/p>

Kinmax的業(yè)務(wù)專注于網(wǎng)絡(luò)、云計(jì)算、存儲(chǔ)、安全和數(shù)據(jù)庫管理。該公司在6月29日遭到入侵,并表示其內(nèi)部特定測(cè)試環(huán)境遭到網(wǎng)絡(luò)攻擊,一些信息被泄露。Kinmax表示,泄露的內(nèi)容主要包括該公司提供給客戶的系統(tǒng)安裝信息。

LockBit發(fā)起網(wǎng)絡(luò)攻擊日益猖獗

LockBit是一個(gè)于2019年出現(xiàn)在網(wǎng)絡(luò)犯罪領(lǐng)域的勒索軟件團(tuán)伙。根據(jù)美國網(wǎng)絡(luò)安全機(jī)構(gòu)CISA發(fā)布的一份研究報(bào)告,截至2023年第一季度,全球總共有1653個(gè)LockBit的受害者。

該報(bào)告稱,自從2020年1月首次報(bào)道網(wǎng)絡(luò)攻擊以來,LockBit已從美國受害者那里獲得了約9100萬美元的贖金。

Lockbit在英國制造了多起備受矚目的網(wǎng)絡(luò)攻擊事件。該團(tuán)伙在今年向英國皇家郵政公司勒索了8000萬美元的比特幣。但該公司沒有支付贖金,并聲稱這一要求十分荒謬,該團(tuán)伙的回應(yīng)是將其竊取的數(shù)據(jù)以及LockBit與皇家郵政代表之間的談判副本發(fā)布在互聯(lián)網(wǎng)上。

LockBit還竊取了英國零售商WH Smith的客戶數(shù)據(jù)。這次攻擊的目標(biāo)是在職和離職員工的個(gè)人身份信息。此后沒有跡象表明該公司是否支付了贖金。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2023-07-05
臺(tái)積電遭到LockBit網(wǎng)絡(luò)攻擊,被要求為其被盜數(shù)據(jù)支付7000萬美元贖金
全球最大的半導(dǎo)體制造公司臺(tái)積電(TSMC)日前發(fā)布一份聲明,表示遭到勒索軟件團(tuán)伙L(fēng)ockBit的網(wǎng)絡(luò)攻擊。該公司已經(jīng)出現(xiàn)在該團(tuán)伙的暗網(wǎng)受害者名單上,LockBit要求臺(tái)積電為其被盜數(shù)據(jù)支付7000萬美元贖金。

長(zhǎng)按掃碼 閱讀全文