駭客入侵台灣10大企業!研華慘遭勒索10億 仁寶認栽付千萬贖金

研華董事長劉克振近年持續推動物聯網,但公司伺服器在11月19日也證實被駭客針對性地入侵。 (圖/研華提供)

▲研華董事長劉克振近年持續推動物聯網,但公司伺服器在11月19日也證實被駭客針對性地入侵。 (圖/CTWANT提供)

圖、文/CTWANT

根據國際資安公司「BlackFog」最新報告,截至今年11月,全球政府及企業遭駭客組織攻擊勒索的案件,高達228件,其中,台灣光是近3個月,就有逾10家上市櫃企業遭駭,最新的受害者是筆電大廠「仁寶電腦」(2324)及工業電腦大廠「研華科技」(2395),兩大廠被勒索的贖金,一共高達新台幣10億元!

全球新冠疫情死亡人數即將飆破一百五十萬,愈來愈多企業開啟在家工作模式,然而,住家資安環境不比公司內部,部分民眾非但不是使用正版作業系統,還透過「虛擬私人網路」(VPN,Virtual Private Network)連回公司網路,於是給了駭客可趁之機。

[廣告]請繼續往下閱讀...

本刊調查,今年10月中旬以來,台灣逾10間上市公司遭駭客使用勒索軟體攻擊,並以每週2至3間的數量增加;受害公司的股價落在70元至350元區間,行業別包括建築、生技、傳產與汽車零件等,部分被害公司已支付新台幣200萬元至500萬元的贖金,換取遭駭資料的解密密鑰。最新的受災戶則是筆電大廠仁寶電腦(仁寶)及工業電腦市占龍頭研華科技(研華)。

仁寶專為DELL、HP、Lenovo、Apple及Google等品牌代工筆電,是全球第二大筆電代工廠。受惠疫情帶來的遠距商機,仁寶前三季每股稅後盈餘達1.1元,今年的筆電出貨量可望超越去年的4,390萬台。

據悉仁寶被駭客入侵後,資安人員一早都到董事長許勝雄的辦公室開會,討論解決辦法。左圖為許勝雄出席今年中華民國三三企業交流會。(圖/王永泰攝、讀者提供)

▲據悉仁寶被駭客入侵後,資安人員一早都到董事長許勝雄的辦公室開會,討論解決辦法。左圖為許勝雄出席今年中華民國三三企業交流會。

就在營收大好之際,11月8日,仁寶竟傳出遭勒索程式入侵!「內部員工開啟電腦後,出現藍屏畫面顯示『Your network was hacked.』(你的網路已經被駭),並警告禁止關閉電腦以及刪除任何檔案。」1名知情人士透露,仁寶IT(資訊科技)部門為此十萬火急發出通知:「伺服器遭勒索病毒攻擊,員工不要連回公司內網,即使在公司使用電腦也不要連上網路。」

該人士表示,「攻擊仁寶的駭客組職,正是近幾個月相當猖獗的『DoppelPaymer』(外界以該組織使用的勒索軟體DoppelPaymer稱之),對方要求在72小時內支付1,000比特幣,若不趕緊支付,贖金就會提升至1,100百枚比特幣(約新台幣6億元)。」

延伸閱讀
誰有本事不給錢2/仁寶嚇傻急還原系統錯失緝凶良機 認栽支付千萬贖金
SOGO案未爆彈1/偵查庭錄音檔「沒有聲音」 李恆隆自爆還有逾30立委捲入
惡狼湯包1/排隊名店老闆遭控霸凌員工 美人妻哭求發薪反遭「密室性侵」

全球第二大筆電代工廠仁寶電腦,11月9日傳出遭駭客入侵。(圖/李宗明攝)

▲全球第二大筆電代工廠仁寶電腦,11月9日傳出遭駭客入侵。(圖/CTWANT提供)

資安專家阿哲(化名)證實仁寶遭到駭客攻擊,「事發後,仁寶以備份系統還原後,就查不出DoppelPaymer最初的入侵手法及潛伏時間。」「聽說DoppelPaymer提供的錢包已入帳28枚比特幣(約新台幣1,400萬元),就在仁寶被駭後1周。」

阿哲等資安界人士多認為,仁寶遭駭的「損害相當嚴重」,不過,仁寶副總經理呂清雄表示:「公司確實遭駭客攻擊,但並非遭勒索軟體入侵;影響範圍僅限辦公自動化系統(OA),對產能並沒有影響。」

根據美國資安研究團隊「CrowdStrike」調查,DoppelPaymer使用的同名勒索軟體,是去年四處作亂的「BitPaymer」的變種。DoppelPaymer先是勒索墨西哥及智利等石油公司,接著攻擊美國精密零件製造商「VisserPrecision」;由於Visser Precision拒付贖金,結果慘遭「撕票」,導致電動車大廠「特斯拉」及客機製造商「波音」這兩大客戶的部分機密文件遭曝光。

此外,美國賓夕法尼亞州的德瓦拉郡政府,也遭到DoppelPaymer攻擊,最後支付28枚比特幣(約新台幣1400萬元)贖金解圍。

DoppelPaymer提供給仁寶的比特幣錢包地址,曾被存入28枚比特幣(約50萬美元)。(圖/讀者提供)

DoppelPaymer提供給仁寶的比特幣錢包地址,曾被存入28枚比特幣(約50萬美元)。

為何駭客要求企業支付贖金的方式,不是銀行轉帳或刷卡,而是使用加密貨幣?資安公司「如梭世代」技術長何宜霖解釋,加密貨幣除了轉帳手續費較低,由於使用區塊鏈技術,僅需透過私鑰和公鑰發送,儘管所有用戶都能讀取交易總帳(包括交易金額與錢包地址),但用戶可匿名,連政府機關也難以追查其真實身分,因此犯罪者偏好以此交易。

對此,各國已開始制定加密貨幣法規,不少犯罪者轉而透過多個私人虛擬錢包進行資金分配,再以場外交易換取資金。

加密貨幣淪為洗錢管道。(圖/報系資料庫)

▲加密貨幣淪為洗錢管道。

延伸閱讀
誰有本事不給錢3/鎖完資料還威脅公布 「繁體中文」反成駭客最大障礙
SOGO案未爆彈2/司法界盛傳檢方允諾查徐旭東 李恆隆配合「演出」後氣跳腳
惡狼湯包2/不爽被說欠薪「害我沒面子」 狼老闆丟錢脫褲要人妻「給交代」

關鍵字: 周刊王

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

外資迎長假先賣台股530億!2檔遭砍逾10萬張 一表看本周賣超前十

外資迎長假先賣台股530億!2檔遭砍逾10萬張 一表看本周賣超前十

台股本周周線下跌510點,即將迎接聖誕長假的外資連二周賣超台股,本周賣超金額擴大至529億元,賣超前十名個股中凱基金(2883)與陽明(2609)單周賣超超過10萬張,分居前二名。

2024-12-21 12:51

鴻海搶親日產暫擱置 外媒曝「未放棄先觀望」

鴻海搶親日產暫擱置 外媒曝「未放棄先觀望」

日本汽車界本周重磅訊息,日產汽車(Nissan Motors)將跟本田汽車(Honda)展開整合協商,令市場震驚是更傳出鴻海(2317)也有意收購日產,但根據《彭博》最新報導,鴻海已暫時擱置爭取與日產合併的行動,知情人士指出,在鴻海的代表赴法國與日產最大股東雷諾汽車會面後,做出這個決定。

2024-12-21 10:36

不婚不生! 綜所稅申報學前扣除額戶數「大幅滑落」創低

不婚不生! 綜所稅申報學前扣除額戶數「大幅滑落」創低

受到少子化與單身不婚族比例增加影響,根據財政部統計,實施約10年的綜合所得稅所幼兒學前特別扣除額,近5年申報戶數呈遞減趨勢,依據今年 6 月最新公布綜所稅申報核定統計專冊,111 年(112年申報)已降至 51萬戶新低。

2024-12-21 09:48

北北基「山崩地質敏感區」40地名單出爐 大安、信義區都入列

北北基「山崩地質敏感區」40地名單出爐 大安、信義區都入列

睽違9年,經濟部預告修正北北基「山崩地質敏感區」,範圍涉及近40行政區共226平方公里,台北市包括大安、信義區等8個行政區在列,新北市則有高達25個行政區劃入地質敏感區,基隆市7個行政區全數入列。

2024-12-21 00:02

美再砸逾67億美元拚晶片補助 5大半導體製造商到齊

美再砸逾67億美元拚晶片補助 5大半導體製造商到齊

美國商務部今天表示,已敲定向韓國三星電子(Samsung Electronics)提供達47.45億美元補助,並提供德州儀器(Texas Instruments)達16.1億美元補助,以擴大晶片生產。

2024-12-21 11:45

聯準會放鷹台股短線震盪 AI仍是投資主軸

聯準會放鷹台股短線震盪 AI仍是投資主軸

聯準會12月利率決策會議釋出偏鷹派訊息,使近日台美股市出現劇烈波動。因美國通膨下降速度略低於預估,加上新任總統的政策不確定性,為了保持後續貨幣政策彈性,目前市場預估,明(2025)年聯準會降息幅度修正至2碼,統一台灣動力基金經理人張哲瑋表示,受到聯準會官員及川普政策相關言論影響,台股短線可能呈現震盪,但台灣基本面穩健,加上明年AI將有明顯進展,持續帶動相關台廠受惠,台股後市表現仍可期待。

2024-12-21 06:03

VR與MR頭戴裝置今年出貨量年增8.8%  研調:Vision Pro重塑戰局

VR與MR頭戴裝置今年出貨量年增8.8%  研調:Vision Pro重塑戰局

根據TrendForce最新調查,2024年VR與MR頭戴裝置出貨量約為960萬台,年增8.8%。全年出貨情況反映出市場三個主要走勢:一為低價品當道;二為應用從娛樂附隨品擴大至生產力工具;最後則是OLEDoS成為高階近眼顯示產品技術首選,未來幾年這三大趨勢將持續影響全球VR與MR產業生態發展。

2024-12-21 06:00

台股新高就是證券獲利新高! 群益元大2025配息會如何?

台股新高就是證券獲利新高! 群益元大2025配息會如何?

2024年確實開始爆量復甦,再加上電金特性就是綁在一起,市場好、金融股就更好,市場爛、金融就摔爛...

2024-12-21 19:41

新財劃法「雙冠」 北市統籌款增逾400億、連江增幅3.5倍

新財劃法「雙冠」 北市統籌款增逾400億、連江增幅3.5倍

財政收支劃分法20日在藍白立委聯手下三讀修正通過,根據財政部初步試算,中央將大幅增加釋出新台幣3753億元給地方,台北市普通統籌分配稅款增加416億元全國居冠,另增幅最高者為連江縣達358.4%。

2024-12-21 17:04

鴻海集團大逃殺!連營收好的鴻準都重挫 現在可以布局嗎?

鴻海集團大逃殺!連營收好的鴻準都重挫 現在可以布局嗎?

隨著AI技術進步,眾多企業如鴻準、金寶、神達等轉型投入AI伺服器生產。儘管市場預測明年AI伺服器成長將放緩,毛利率下降,鴻準也一同重挫,但鴻準未來仍還有其他題材可望發酵!

2024-12-21 14:34

讀者迴響