臺積電遭到LockBit網(wǎng)絡攻擊,被要求為其被盜數(shù)據(jù)支付7000萬美元贖金

極客網(wǎng)·網(wǎng)絡安全7月5日 全球最大的半導體制造公司臺積電(TSMC)日前發(fā)布一份聲明,表示遭到勒索軟件團伙LockBit的網(wǎng)絡攻擊。該公司已經(jīng)出現(xiàn)在該團伙的暗網(wǎng)受害者名單上,LockBit要求臺積電為其被盜數(shù)據(jù)支付7000萬美元贖金。

臺積電表示,其供應商之一、IT服務提供商Kinmax的系統(tǒng)遭到入侵,這可能是導致臺積電數(shù)據(jù)被盜的原因。

臺積電遭到LockBit網(wǎng)絡攻擊,被要求為其被盜數(shù)據(jù)支付7000萬美元贖金.jpg

LockBit向臺積電索要7000萬美元贖金

臺積電總部位于中國臺灣,是全球半導體供應鏈中最重要的公司之一,為蘋果、AMD、英偉達和高通等科技公司制造了全球95%的尖端芯片。該公司2022年的年收入為749億美元。

LockBit并沒有具體說明從臺積電竊取了多少數(shù)據(jù),但已經(jīng)設定了8月6日支付贖金的最后期限,否則將其數(shù)據(jù)發(fā)布到暗網(wǎng)上,讓所有人都能訪問。

該團伙還為臺積電提供了將贖金計時器延長24小時的選項,價格為每天5000美元;另一個選項是銷毀Lockbit獲取或下載的所有數(shù)據(jù),贖金為7000萬美元。

臺積電在發(fā)表一份聲明稱,已經(jīng)意識到第三方硬件供應商的系統(tǒng)被入侵,導致與服務器初始設置和配置相關的信息泄露。但該公司聲稱并沒有泄露客戶數(shù)據(jù)。

這份聲明補充說,“在數(shù)據(jù)泄露事件發(fā)生后,臺積電根據(jù)該公司的安全協(xié)議和標準操作程序,立即終止了與Kinmax的數(shù)據(jù)交換?!?/p>

Kinmax的業(yè)務專注于網(wǎng)絡、云計算、存儲、安全和數(shù)據(jù)庫管理。該公司在6月29日遭到入侵,并表示其內(nèi)部特定測試環(huán)境遭到網(wǎng)絡攻擊,一些信息被泄露。Kinmax表示,泄露的內(nèi)容主要包括該公司提供給客戶的系統(tǒng)安裝信息。

LockBit發(fā)起網(wǎng)絡攻擊日益猖獗

LockBit是一個于2019年出現(xiàn)在網(wǎng)絡犯罪領域的勒索軟件團伙。根據(jù)美國網(wǎng)絡安全機構CISA發(fā)布的一份研究報告,截至2023年第一季度,全球總共有1653個LockBit的受害者。

該報告稱,自從2020年1月首次報道網(wǎng)絡攻擊以來,LockBit已從美國受害者那里獲得了約9100萬美元的贖金。

Lockbit在英國制造了多起備受矚目的網(wǎng)絡攻擊事件。該團伙在今年向英國皇家郵政公司勒索了8000萬美元的比特幣。但該公司沒有支付贖金,并聲稱這一要求十分荒謬,該團伙的回應是將其竊取的數(shù)據(jù)以及LockBit與皇家郵政代表之間的談判副本發(fā)布在互聯(lián)網(wǎng)上。

LockBit還竊取了英國零售商WH Smith的客戶數(shù)據(jù)。這次攻擊的目標是在職和離職員工的個人身份信息。此后沒有跡象表明該公司是否支付了贖金。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。

2023-07-05
臺積電遭到LockBit網(wǎng)絡攻擊,被要求為其被盜數(shù)據(jù)支付7000萬美元贖金
全球最大的半導體制造公司臺積電(TSMC)日前發(fā)布一份聲明,表示遭到勒索軟件團伙LockBit的網(wǎng)絡攻擊。該公司已經(jīng)出現(xiàn)在該團伙的暗網(wǎng)受害者名單上,LockBit要求臺積電為其被盜數(shù)據(jù)支付7000萬美元贖金。

長按掃碼 閱讀全文