台積電供應商被LockBit勒索軟體組織入侵
全球最大的晶片製造商台灣積體電路製造公司(TSMC)透露,其供應商之一Kinmax Technology遭到LockBit勒索軟體組織的攻擊。它說關鍵資訊,包括伺服器設置和配置數據,在攻擊期間被盜。
LockBit勒索軟體組織聲稱已成功闖入台積電,台積電對此提出異議。但是,它解釋說該漏洞是由其供應商Kinmax Technology引起的。無論如何,LockBit 要求在 8 月 6 日或之前支付 7000 萬美元的贖金,聲稱可以訪問極其敏感的資訊。
台積電還表示,在瞭解到涉及其IT硬體供應商之一的網路安全問題後,它迅速採取了行動。它接著說,駭客攻擊暴露了與初始伺服器設置和配置有關的資訊,它已停止與Kinmax Technology的數據交換,並且沒有客戶資訊被盜。台積電包括每個硬體元件在合併到其系統之前都經過徹底的測試和配置。
Kinmax Technology表示,6月29日,它發現其內部獨特的測試環境存在妥協,導致一些資訊被洩露。未經授權的組獲得了訪問許可權並獲取了配置檔和參數資訊。被盜材料主要包括系統安裝準備,Kinmax Technology將其作為預設設置提供給其客戶。
Kinmax Technology還向受影響的客戶表示衷心的歉意,這些客戶的名字包含在泄露的資訊中,可能會造成一些不便,並表示正在對事件進行徹底調查,並已實施增強的安全措施,以防止將來發生類似事件。
這篇文章的來源包括 《安全週刊》上的一篇文章。

