極客網(wǎng)·網(wǎng)絡(luò)安全7月5日 全球最大的半導(dǎo)體制造公司臺積電(TSMC)日前發(fā)布一份聲明,表示遭到勒索軟件團伙L(fēng)ockBit的網(wǎng)絡(luò)攻擊。該公司已經(jīng)出現(xiàn)在該團伙的暗網(wǎng)受害者名單上,LockBit要求臺積電為其被盜數(shù)據(jù)支付7000萬美元贖金。
臺積電表示,其供應(yīng)商之一、IT服務(wù)提供商Kinmax的系統(tǒng)遭到入侵,這可能是導(dǎo)致臺積電數(shù)據(jù)被盜的原因。
LockBit向臺積電索要7000萬美元贖金
臺積電總部位于中國臺灣,是全球半導(dǎo)體供應(yīng)鏈中最重要的公司之一,為蘋果、AMD、英偉達和高通等科技公司制造了全球95%的尖端芯片。該公司2022年的年收入為749億美元。
LockBit并沒有具體說明從臺積電竊取了多少數(shù)據(jù),但已經(jīng)設(shè)定了8月6日支付贖金的最后期限,否則將其數(shù)據(jù)發(fā)布到暗網(wǎng)上,讓所有人都能訪問。
該團伙還為臺積電提供了將贖金計時器延長24小時的選項,價格為每天5000美元;另一個選項是銷毀Lockbit獲取或下載的所有數(shù)據(jù),贖金為7000萬美元。
臺積電在發(fā)表一份聲明稱,已經(jīng)意識到第三方硬件供應(yīng)商的系統(tǒng)被入侵,導(dǎo)致與服務(wù)器初始設(shè)置和配置相關(guān)的信息泄露。但該公司聲稱并沒有泄露客戶數(shù)據(jù)。
這份聲明補充說,“在數(shù)據(jù)泄露事件發(fā)生后,臺積電根據(jù)該公司的安全協(xié)議和標(biāo)準(zhǔn)操作程序,立即終止了與Kinmax的數(shù)據(jù)交換。”
Kinmax的業(yè)務(wù)專注于網(wǎng)絡(luò)、云計算、存儲、安全和數(shù)據(jù)庫管理。該公司在6月29日遭到入侵,并表示其內(nèi)部特定測試環(huán)境遭到網(wǎng)絡(luò)攻擊,一些信息被泄露。Kinmax表示,泄露的內(nèi)容主要包括該公司提供給客戶的系統(tǒng)安裝信息。
LockBit發(fā)起網(wǎng)絡(luò)攻擊日益猖獗
LockBit是一個于2019年出現(xiàn)在網(wǎng)絡(luò)犯罪領(lǐng)域的勒索軟件團伙。根據(jù)美國網(wǎng)絡(luò)安全機構(gòu)CISA發(fā)布的一份研究報告,截至2023年第一季度,全球總共有1653個LockBit的受害者。
該報告稱,自從2020年1月首次報道網(wǎng)絡(luò)攻擊以來,LockBit已從美國受害者那里獲得了約9100萬美元的贖金。
Lockbit在英國制造了多起備受矚目的網(wǎng)絡(luò)攻擊事件。該團伙在今年向英國皇家郵政公司勒索了8000萬美元的比特幣。但該公司沒有支付贖金,并聲稱這一要求十分荒謬,該團伙的回應(yīng)是將其竊取的數(shù)據(jù)以及LockBit與皇家郵政代表之間的談判副本發(fā)布在互聯(lián)網(wǎng)上。
LockBit還竊取了英國零售商WH Smith的客戶數(shù)據(jù)。這次攻擊的目標(biāo)是在職和離職員工的個人身份信息。此后沒有跡象表明該公司是否支付了贖金。
- 歡迎進入AI代理時代:自主工作流的新紀(jì)元
- S3存儲如何推動數(shù)據(jù)中心真正的可持續(xù)發(fā)展
- 如何選擇合適的非管理型交換機:行業(yè)特定用例和見解
- 什么是光纖網(wǎng)絡(luò)管理交換機?
- 首席技術(shù)官的碳中和數(shù)據(jù)中心戰(zhàn)略:技術(shù)與實踐的融合
- 蒸發(fā)冷卻新技術(shù)大幅降低數(shù)據(jù)中心能耗;小米首款真AI智能眼鏡來了:雙芯架構(gòu)、自帶鏡頭——2025年06月17日
- 為什么智能冷卻是數(shù)據(jù)中心可持續(xù)發(fā)展的關(guān)鍵
- SGP.32和eSIM:助力OEM推動下一波物聯(lián)網(wǎng)創(chuàng)新
- 醫(yī)療保健中的人工智能:從藥物研發(fā)到個性化治療方案
- 千家周報|上周熱門資訊 排行榜(06月09日-06月15日)
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。