起底科技大廠遭駭黑歷史 台積電、廣達都躺槍

▲台積電。(圖/記者高兆麟攝)

▲台積電2018年也曾發生重大資安事件。(圖/記者高兆麟攝)

記者蕭文康/台北報導

鴻海旗下京鼎公司網遭駭客勒索,至今仍未完全回復。事實上,台灣科技大廠遭駭客入侵早已不是新鮮事,從2018年台積電機台遭駭引發業界震撼後,駭客入侵情況並未停歇,尤以新冠疫情期間更為嚴重,台灣知名代工廠幾乎輪過一遍,其中又以廣達遭勒索5千萬美元引人關注,而包括鴻海、仁寶、技嘉、微星、宏碁、日月光歐洲子公司、工業電腦研華、封測廠力成,中油及台塑等也曾遭受駭客攻擊影響。

2018年台積電發生史上最嚴重的「想哭病毒」機台中毒事件,影響到正常生產作業,成為當時各界矚目焦點,當時總裁魏哲家還親上火線開記者說明會消毒,儘管台積電強調是相關人員未依規定掃毒,才導致原本藏在新機台的病毒快速擴散,但短短3天即造成高達25.96億元的損失。

[廣告]請繼續往下閱讀...

2023年7月,台積電的硬體供應商擎昊科技(Kinmax Technology)發生一起「安全事件」,攻擊者號稱獲取了台積電企業網路中一些伺服器的配置和設置資訊。LockBit勒索軟體組織在自家網站上點名台積電,並威脅說如果不在8月6日前支付7000萬美元贖金,將公開竊取資料。事後擎昊科技表示,攻擊入侵發生當下,立即關閉了受損系統並通知受影響客戶。由於遭竊資訊與客戶實際應用無關,僅為出貨時的基本設置,目前客戶(台積電)沒有遭受任何損害,也沒有遭到駭客攻擊。

另外,鴻海、仁寶、研華、宏碁、廣達等電腦相關的科技大廠也在2021年前後疫情期間陸續遭駭客入侵,其中,最引人注目的是駭客竊取廣達幫客戶設計設計圖,要脅支付123,028(XMR)門羅幣,相當於5,000萬美元,後來駭客勒索不成後,憤而轉為威嚇蘋果公司,並威脅廣達不排除將旗下多家品牌資料一併外洩。

中油在2020年5月4日遭受惡意程式攻擊後斷網,立即動員相關部門員工檢測及修復受損電腦設備,各項系統依序修復運作,並於5月9日修復完成辦公室受駭電腦,員工上班後也進行操作環境設定,在遭受駭客惡意程式攻擊後一週內即陸續完成公司營運系統修復工作。

最近一次則是去年4月微星傳出遭駭客攻擊勒索,公司在重訊說明,部分資訊系統日前遭受駭客網路攻擊,資訊部門自偵測到網路異常後,於第一時間啟動相關防禦機制與進行復原,並通報政府執法部門與資安單位,對財務業務無重大影響。

微星當時因應措施包括呼籲用戶,若要更新韌體/BIOS務必到MSI微星科技官網取得檔案,請勿使用官方以外的檔案進行更新。

科技廠屢屢發生遭駭事件,台積電作法可為業界參考。台積電在發生嚴重資安事件後,積極強化資安維護,設立資訊安全長(CISO)與資訊安全專責組織,配置專業人力與資源,明訂資訊安全政策、管理程序及規範,同時發表《資訊安全宣言 》,宣示捍衛資訊安全的決心與推動資訊安全的目標、維護台積電的市場競爭力及保障客戶與合作夥伴利益。

台積電同時建構資訊安全管理系統(Information Security Management System, ISMS),自2008年起即取得ISO 27001國際資訊安全管理認證,至2023年持續不間斷取得認證,每3年皆通過稽核及每年證書有效的持續評估訪問,其認證範圍涵蓋客戶設計資料上下游完整的保護,包含矽智財合併(IP Merge)、光罩資料處理、光罩製作、倉儲管理與相關支援資訊、以及12吋晶圓製造的資訊技術處理流程(台南)。

此外,為協助客戶縮短安全產品認證時程,生產安全晶片廠區更持續通過ISO/IEC 15408 EAL6安全認證,認證範疇涵蓋晶圓光罩設計/製造、晶片製造、倉儲、出貨、報廢及晶片測試等階段,場域內的實體環境、資訊保護、系統運作、產品安全等皆需完善管控,達到生產安全產品與客戶機密資訊防護的最高標準,並具備隨時可接受並生產客戶高安全性產品訂單。

趨勢科技去年底曾針對勒索病毒發布報告指出,每6起針對美國政府機關的勒索病毒攻擊,就有1起可追溯至LockBit勒索病毒集團,且新的勒索病毒受害者數量較2022下半年暴增47%。而許多勒索病毒集團不再以「大型獵物」為目標,反而是將心力專注在一些較小且防禦較弱的企業。

統計2023年上半年,員工200人以上的企業大多為LockBit的受害者(57%),另外也有許多是Black Cat的受害者(45%),至於Clop則是以大型企業為主(50%),小型企業只占27%。

趨勢科技指出,銀行、零售和交通運輸是2023上半年最常遭到攻擊的3大產業,但就勒索病毒檔案偵測數量來看,IT、醫療和製造業是受害最深的產業。

趨勢科技威脅情報副總裁Jon Clay說,勒索病毒的受害者數量自2022下半年開始大幅增加,駭客不斷創新、攻擊更多受害者,造成重大的財務與商譽損失,所有企業都應該優先強化自己的資安體質。
 

關鍵字: 台積電廣達宏碁微星京鼎鴻海

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

晶鑽生醫宣布斥資2000萬元 明起買回庫藏股轉讓予員工

晶鑽生醫宣布斥資2000萬元 明起買回庫藏股轉讓予員工

晶鑽生醫(6815)宣佈,為激勵員工士氣,董事會20日決議,將從23日起買回庫藏股轉讓予員工,預定買回190張股票,每股買回價格介於51.8至104.9元間,公司股價低於區間價格下限,將繼續買回,總買回上限金額約2,000萬元,預定買回股份占已發行股份總數的0.56%。

2024-12-22 06:00

四寶股價再墜低 台塑股東人數逆勢登新高、台塑化突破10萬人

四寶股價再墜低 台塑股東人數逆勢登新高、台塑化突破10萬人

台塑四寶股價持續往下墜,台塑(1301)20日股價下跌4.05%收36.7元,寫22年來新低,三大法人賣超近5000張,不過股東人數卻逆勢增長,截至12/20台塑股東人數達33萬1230人,寫下新高,今年以來增加約6.4萬人。

2024-12-22 06:00

台股新高就是證券獲利新高! 群益元大2025配息會如何?

台股新高就是證券獲利新高! 群益元大2025配息會如何?

2024年確實開始爆量復甦,再加上電金特性就是綁在一起,市場好、金融股就更好,市場爛、金融就摔爛...

2024-12-21 19:41

新財劃法「雙冠」 北市統籌款增逾400億、連江增幅3.5倍

新財劃法「雙冠」 北市統籌款增逾400億、連江增幅3.5倍

財政收支劃分法20日在藍白立委聯手下三讀修正通過,根據財政部初步試算,中央將大幅增加釋出新台幣3753億元給地方,台北市普通統籌分配稅款增加416億元全國居冠,另增幅最高者為連江縣達358.4%。

2024-12-21 17:04

鴻海集團大逃殺!連營收好的鴻準都重挫 現在可以布局嗎?

鴻海集團大逃殺!連營收好的鴻準都重挫 現在可以布局嗎?

隨著AI技術進步,眾多企業如鴻準、金寶、神達等轉型投入AI伺服器生產。儘管市場預測明年AI伺服器成長將放緩,毛利率下降,鴻準也一同重挫,但鴻準未來仍還有其他題材可望發酵!

2024-12-21 14:34

外資迎長假先賣台股530億!2檔遭砍逾10萬張 一表看本周賣超前十

外資迎長假先賣台股530億!2檔遭砍逾10萬張 一表看本周賣超前十

台股本周周線下跌510點,即將迎接聖誕長假的外資連二周賣超台股,本周賣超金額擴大至529億元,賣超前十名個股中凱基金(2883)與陽明(2609)單周賣超超過10萬張,分居前二名。

2024-12-21 12:51

美再砸逾67億美元拚晶片補助 5大半導體製造商到齊

美再砸逾67億美元拚晶片補助 5大半導體製造商到齊

美國商務部今天表示,已敲定向韓國三星電子(Samsung Electronics)提供達47.45億美元補助,並提供德州儀器(Texas Instruments)達16.1億美元補助,以擴大晶片生產。

2024-12-21 11:45

鴻海搶親日產暫擱置 外媒曝「未放棄先觀望」

鴻海搶親日產暫擱置 外媒曝「未放棄先觀望」

日本汽車界本周重磅訊息,日產汽車(Nissan Motors)將跟本田汽車(Honda)展開整合協商,令市場震驚是更傳出鴻海(2317)也有意收購日產,但根據《彭博》最新報導,鴻海已暫時擱置爭取與日產合併的行動,知情人士指出,在鴻海的代表赴法國與日產最大股東雷諾汽車會面後,做出這個決定。

2024-12-21 10:36

不婚不生! 綜所稅申報學前扣除額戶數「大幅滑落」創低

不婚不生! 綜所稅申報學前扣除額戶數「大幅滑落」創低

受到少子化與單身不婚族比例增加影響,根據財政部統計,實施約10年的綜合所得稅所幼兒學前特別扣除額,近5年申報戶數呈遞減趨勢,依據今年 6 月最新公布綜所稅申報核定統計專冊,111 年(112年申報)已降至 51萬戶新低。

2024-12-21 09:48

聯準會放鷹台股短線震盪 AI仍是投資主軸

聯準會放鷹台股短線震盪 AI仍是投資主軸

聯準會12月利率決策會議釋出偏鷹派訊息,使近日台美股市出現劇烈波動。因美國通膨下降速度略低於預估,加上新任總統的政策不確定性,為了保持後續貨幣政策彈性,目前市場預估,明(2025)年聯準會降息幅度修正至2碼,統一台灣動力基金經理人張哲瑋表示,受到聯準會官員及川普政策相關言論影響,台股短線可能呈現震盪,但台灣基本面穩健,加上明年AI將有明顯進展,持續帶動相關台廠受惠,台股後市表現仍可期待。

2024-12-21 06:03

讀者迴響