勒索台积电未果,勒索病毒团伙名再瘫痪古屋港

发布时间:2023-07-10  

据业内消息,上周知名团伙 LockBit 对日本名古屋港发动攻击,导致该港口的货柜调度系统 NUTS 当天瘫痪,之前该团伙刚刚攻击了台积电并勒索其 7000 万美金。

日本当地媒体报道,名古屋港的港口装卸系统当天出现严重系统故障,导致装卸货柜的业务中断,现场出现货车滞留的现象。名古屋协会昨日发布紧急公告,已经报警并联系专业组织,并最终判断造成系统故障的原因是勒索软件 LockBit 3.0 攻击。

据悉,名古屋港运协会于第二天证明港务管理系统受到攻击,货柜调度系统 NUTS 发生故障,他们已经于当天下午 5 时进行系统还原并于第二天恢复运作。

名古屋港务局也证实 NUTS 系统故障的情况,并指出 6 日上午货柜场周边交通仍然拥堵。此外,由于该港口是丰田汽车主要进出口的枢纽,后者也证实零组件运输受到影响,但尚未影响汽车的生产,他们将密切留意零件库存的情况。

该事件影响了约 260 家船运公司,名古屋港运协会电脑被加密,大约 100 台印表机也遭到劫持,以英语打印出系统感染勒索软件的通知,要求协会支付赎金。

据悉,LockBit 是源于俄罗斯的一个臭名昭著的网络病毒勒索组织,该勒索团伙从 2019 年来就一直在该领域活跃,去年开始占据市场主导地位,成为市场上最多产的勒索软件团伙。

LockBit 的头目 LockBitSupp 居住在俄罗斯,该团伙还与其他知名的勒索软件团伙均有有联系,例如 Conti/Black Basta 和 DarkSide/BlackMatter 等。

就在本次事件发生前不久,美国司法部宣布逮捕并指控一名涉嫌参与针对美国和世界各地的多起 LockBit 勒索软件攻击的俄罗斯人,当天印度制药巨头 Granules India 就遭到 LockBit 的攻击。

从去年开始 LockBit 就高频出现在新闻中,目前已经有超过 1800 个实体成为其攻击的受害者,该团伙主要采用勒索软件即服务模式(RaaS),将部分赎金利润支付给实施攻击的附属公司,自己则保留大部分利润。

之前 21ic 报道过该团伙攻击并向台积电勒索 7000 万美元用于泄露数据的赎金,该团伙的一名成员在推特上发布其对台积电实时攻击画面及台积电相关信息的截图,并表示支付的最后期限为今年的 8 月 6 日。

尽管该成员随后不久便删除了该推文,但是从其公布的信息中心可以清晰地看到该团伙对台积电的内部系统、应用程序拥有大量访问权限,并且也包含大量电子邮件地址和内部系统凭据等数据。

台积电虽然证实了上述信息,但却表示并未受到网络攻击,而是台积电的一家 IT 硬件供应商(Kinmax Technology)的信息被泄露了,上面用的也是这家供应商的数据。

台积电表示,这是该次网络安全事件导致 Kinmax Technology 服务器初始设置和配置相关信息被泄露,台积电有影响但不涉及业务。Kinmax 是专门为台积电提供网络、云计算、存储和数据库管理等 IT 解决方案的服务提供商。目前该公司、台积电以及有关当局和网络安全专家正在合作解决该事件。

该公司在声明中表示,6 月 29 日上午,公司发现我们内部特定测试环境遭到攻击,部分信息被泄露,泄露的内容主要在工程实验区,是向客户提供的系统安装准备作为默认配置的“测试环境”,Kinmax 在声明中向客户表示歉意并说台积电并不是其唯一受该事件影响的合作伙伴。

“这只是发货时的基本设置,目前尚未对客户造成任何损害,客户也没有被其黑客攻击。” Kinmax 表示没有从台积电窃取任何重要信息。

台积电在最新的声明中表示,每个硬件组件在安装到台积电的系统之前都经过一系列广泛的检查和调整,包括安全配置。经审查,该事件并未影响台积电的业务运营,也没有泄露任何台积电的客户信息。

台积电发言人表示,网络安全漏洞主要与初始服务器设置和配置有关。该公司立即对这一事件做出了应对,终止了与相关供应商的数据交换,并遵守其强大的安全协议和标准操作程序。

最后,台积电和 Kinmax Technology 均表示会彻查此事以强化安全措施,避免类似事件以后发生。

勒索台积电未果,勒索病毒团伙名再瘫痪名古屋港

文章来源于:21IC    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    以及 GQG Partners 等这些 2022 年台积电股票的大卖家们均进行了减持。 文件显示,Tiger Global基金之前清空了所持有的 130 万股台积电股票,按当前价格......
    多空对冲基金老虎环球基金在去年第四季度清空了所持有的130万股台积电股票,按当前价格计算价值1.19亿美元。与伯克希尔一样,该公司也是在第三季度购买了这些股票台积电股票大卖家之一的是总部位于劳德代尔堡的投资公司GQG Partners。该公......
    台积电已在12英寸晶圆厂上花费了大约1350亿美元; 【导读】多年来,该机构发布跟踪全球所有 12英寸晶圆厂的数据库。他们检查战略成本和价格模型的建模结果,其中一种方法是将台积电12英寸......
    第4季度决定大幅减持台积电股票,是因为担心中国大陆与中国台湾之间的地缘政治紧张局势,他说这种情况不在他们的控制范围内,“我重新评估了这个(指地缘政治)部分,但重新评估的不是台积电公司、管理......
    制程打造全新的「高效能运算」平台,力战终极大敌英特尔。张忠谋重新掌舵七年,台积电股价增加237%,市值增加3.3兆台币,占台股总市值比重近两成。当台湾科技业愁云罩顶,他是怎么打遍天下无敌手? 九月28......
    包含:台积电等非美国公司能分得多少份额?在美建立没有效率的产能是否将拉低企业长期获利表现并最终拖累整个产业? 沃伦·巴菲特旗下的伯克希尔-哈撒韦公司 2 月 14 日披露已减持 86% 台积电股票的信息,进一步加剧了台湾......
    决定将视股市情况而定。 软银创始人孙正义曾表示,他希望ARM的IPO能够成为芯片公司有史以来规模最大的IPO。银行家对Arm的估值为300亿至700亿美元,这一范围反映出在半导体股票价格波动的背景下,对Arm进行......
    部分晶圆报废!南科园区发生电力压降,台积电、联电回应; 【导读】 据台媒经济日报消息,中国台湾南部科学园区下午14时59分出现短暂停电。主因台电丰华变电所161kV隔离开关故障,发生......
    和格罗方格之外,今后也计划对台湾台积电、苹果(Apple)提告”。 KAIST IP 表示,三星、格罗方格、台积电使用 FinFET 技术生产、销售手机芯片,但却不支付使用费。三星、格罗方格供应芯片给高通,台积电......
    政府资金援助!日企传研发2纳米制造技术,找台积电意见交换;日本政府传将提供金援,协助日本企业研发2纳米以后的次世代半导体的制造技术,且将和台湾台积电等半导体厂商从事广范围意见交换研发。 日经......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>