快訊

起落架故障!FedEx貨機「機頭朝地」迫降土耳其 驚險畫面曝

緯創4月營收月減 一票人唱衰「最爛的假AI」:跌停

他在鎖骨上窩「摸到1粒硬硬的」 就醫竟是肺部長腫瘤

資安能量不足 白帽駭客:國內多家公司早就被駭一輪

台積電資訊科技服務供應商擎昊科技去年發現公司內部特定測試環境遭到網路攻擊。圖/白帽駭客提供
台積電資訊科技服務供應商擎昊科技去年發現公司內部特定測試環境遭到網路攻擊。圖/白帽駭客提供

半導體設備大廠京鼎遭駭客入侵,駭客集團更直接在網站上威脅京鼎客戶與員工,對此,竹科管理局回應,這是個別公司的資安事件,目前正在了解中。

但京鼎並非近期唯一遭駭客入侵的公司,一名白帽駭客透露,這次攻打京鼎的駭客組織用LockBit 3.0勒索軟體進行攻擊,其實台灣受害公司眾多,包括威脅情報平台FalconFeeds.io、ThreatMon上月釋出的資安報告資料顯示,勒索軟體駭客組織LockBit於12月初將台灣某上市自動化設備大廠的資料,列在暗網網站上,並要求該公司在一周內向他們聯繫,否則會公告駭到的內部資料。「該自動化設備大廠沒付錢,資料剛剛上架(指在暗網上被公開)」該白帽駭客說,「大家都掩耳盜鈴」。

另一上市電源供應器大廠飛宏科技也慘遭LockBit毒手,去年初飛宏曾發布重大訊息,公告公司發生網路資安事件,飛宏指出,「資訊部門於第一時間即發現異常,並進行阻斷對外網絡連結。公司資訊團隊為加強資安防禦,立刻與外部領先的資安咨詢公司合作,共同因應此次資安事件,並全面強化相關防禦機制與復原作業,亦通報政府檢調單位,至今持續保持密切連繫。」

Lockbit駭客也在去年6月30日聲稱入侵台積電供應鏈,當時台積電指出已知悉IT硬體供應商遭駭,被指為真正受害者的擎昊科技也坦承遭駭,並發布重大訊息指出,「本公司於2023年6月29日上午,發現公司內部特定測試環境中,遭受外部團體之網路攻擊,並擷取相關資訊,資訊內容主要為本公司為客戶提供之各式系統裝機準備資訊,因揭露之資訊中出現特定客戶之名稱,造成客戶之困擾,除先向受到影響之客戶致歉外,本公司已就此次資安事件進行排查與防護強化,特此通知。」

台積電2018年也曾因機台遭病毒感染而損失慘重,但自此未再傳出資安事件,且台積開始積極協助完善上下游供應鏈的資安防護水準,樹立典範。某位不願具名、但長期浸淫在產官領域的資安專家說,「我對台積很推崇,他們會吸取教訓,面對問題,解決問題,不會犯第二次。」

奧義智慧科技共同創辦人吳明蔚說,隨著供應鏈攻擊屢次成為重大資安事件的破口,身為產業龍頭者應主動威脅情資,也要求供應商應達到適當的資安防護基準。

勒索軟體LockBit駭客曾在去年6月30日聲稱入侵台積電,但其實搞錯對象,駭入的是台積電的IT硬體供應商擎昊科技。圖/白帽駭客提供
勒索軟體LockBit駭客曾在去年6月30日聲稱入侵台積電,但其實搞錯對象,駭入的是台積電的IT硬體供應商擎昊科技。圖/白帽駭客提供

台積電 資安

延伸閱讀

半導體大廠京鼎遭駭客入侵勒索 調查局立案追查!鴻海明將筆錄

京鼎重訊證實官網遭駭:已啟動相關防禦機制與復原作業

半導體大廠京鼎驚傳駭客入侵 科管局:個別公司資安事件

鴻海集團5年遭駭3次 劉揚偉看資安問題曾言:未來都須面對

相關新聞

國內首例 駭客挾持京鼎網站 公開威脅

鴻海集團旗下半導體設備大廠京鼎驚傳駭客入侵,不只如此,駭客集團更直接在網站上威脅京鼎客戶與員工,如果京鼎置之不理,客戶資...

亞太遭駭客攻擊 台占55%

台灣是全球科技供應鏈的重要基地,這讓台灣成為駭客攻擊重點區域。網路資安公司Fortinet就曾統計,二○二三年上半年亞太...

LINE台灣用戶資料百筆外洩 數位部:已完成行政調查

日本資訊科技業者LINE雅虎公司遭網攻導致個資外洩,導致台灣用戶百筆資料外洩。數位部今天表示,已完成行政調查,行政院也已...

京鼎遭駭 鴻海集團4主管赴調查局

鴻海集團旗下半導體設備大廠京鼎精密遭駭客集團入侵,據了解,駭客集團先前就已寄出六封電郵給京鼎,並留下聯絡網址要求談判,對...

又一家 恩德也被駭客攻擊

繼鴻海集團旗下的半導體設備廠京鼎網頁遭駭,印刷電路板(PCB)廠恩德昨天也證實遭受駭客攻擊,成為兩天內第二家被駭上市科技...

台廠遭駭客勒索 數位部:多是同仁無心、合法引入非法

半導體設備廠京鼎日前遭駭客勒索,精密加工設備商恩德也成鎖定對象。國科會今天舉行第9次委員會議,由數位部說明資安跨域整合聯...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。