台积电称供应商遭勒索攻击

48311de01fc81e6520bd3a1488f10e2b.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

LockBit 勒索团伙声称入侵台积电,但后者表示仅有其中一家供应商遭攻陷。

290e78bebecafec149f63808f91d3597.png

上周四,LockBit 勒索团伙在网站上称,攻陷了台积电并索要7000万美元的赎金,并表示窃取了台积电的大量敏感信息。台积电最初有七天的时间进行回应,不过截至本文发布之时最后期限延迟至8月6日。

台积电表示,最近注意到其中一家IT硬件供应商遭遇网络安全事件,导致与初始服务器设置和配置的信息遭攻陷。台积电指出,“在台积电,每款硬件组件被安装到台积电系统之前,都会经过一系列广泛检查和调整,包括安全配置等。经过审计发现,该事件并未影响台积电的商务运营,也并未攻陷任何台积电的客户信息。事件发生后,根据公司的安全协议和标准操作程序,台积电立即终止与相关供应商的数据通信。台积电仍然致力于增强供应商的安全意识并确保他们符合安全标准。目前,执法等机构正在调查该网络安全事件。”

受影响的供应商是位于中国台湾的 Kinmax Technology 公司,它是一家系统集成商,经营网络、云计算、存储、安全和数据库管理业务。该公司声称其合作伙伴包括多家大型企业如思科、HPE、微软、思杰、VMware 和英伟达等。

上周五,Kinmax 发布声明称其在6月29日发现“内部的特定测试环境“遭攻陷,“某些信息被泄露“。Kinmax 公司解释称,”被泄露的内容主要包括公司向客户提供的作为默认配置的系统安装准备。我们向受影响客户表示诚挚歉意,因为被泄露信息包含他们的姓名,从而会造成一些不便。公司已彻底调查此次事件并执行增强的安全措施,以防此类事件再次发生。”

臭名昭著的 WannaCry 恶意软件曾在2018年给台积电工厂造成严重破坏。

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

奇安信入选全球《静态应用安全测试全景图》代表厂商

奇安信入选全球《软件成分分析全景图》代表厂商

工控网安公司 Dragos 遭勒索攻击,丢失数据或被公开

半导体行业巨头的供应商遭勒索攻击,将致其损失2.5亿美元

加拿大食品连锁巨头Sobeys 遭勒索攻击

半导体行业巨头的供应商遭勒索攻击,将致其损失2.5亿美元

看我如何黑进丰田的全球供应商管理网络

俄罗斯黑客被指攻击美国军队武器和硬件供应商

原文链接

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

6774a414da037de229dbb70ab316b79e.jpeg

6efdfd1d7720eff2f26870e1ac858c3c.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   7d26493cb1e6ac5380b831e9db84d270.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值