[新聞] 烤肉爐零售遭勒索軟體攻擊,上櫃貿易百貨

作者: nk11208z (小魯)   2021-09-02 22:39:12
烤肉爐零售遭勒索軟體攻擊,上櫃貿易百貨業關中公告子公司遭駭
文/羅正漢 | 2021-09-02發表
勒索軟體持續危害全球企業,近日國內跨足百貨業的居家熱源廠旗下外國子公司也遇害,
臺灣上櫃公司關中在8月30日,於臺灣證券交易所發布即時重大訊息,說明旗下子公司
Grand Home Holdings INC.,遭駭客網路攻擊。
於2003年上櫃的關中公司,是專注於戶外瓦斯烤肉爐具研發與製造的國內大廠,並販售瓦
斯統開關(安全開關、瓦斯噴槍、高壓閥),以及高效能瓦斯熱水器等居家熱源產品,主
要銷售地點為北美,歐洲與澳洲地區。後續集團版圖擴張,該公司在2008年9月,成立
Grand Home Holdings INC.(以下簡稱為GHHs),並買下美國烤肉爐專賣店通路
Barbeques Galore,正式跨入零售領域。
這次事件是因勒索軟體攻擊導致,上櫃與興櫃公司現也必須主動揭露資安事件重大訊息
這次的資安事件,就是發生關中公司旗下的Grand Home Holdings INC.(以下簡稱為GHHs
),目前擁有20多個零售據點,也有專門的線上購物網站。
跟據該公司在公告中提出的說明,GHHs有部分伺服器遭網路攻擊,GHHs已立即啟動資安防
禦,隨即進行網路攻擊清查,至於受到影響的內部服務,都已經陸續恢復運作,目前的銷
售與日常營運不受影響。
在此次資安事件處理過程中,除了GHHs本身的資安團隊,同時也與外部資安公司合作共同
因應,另外,也有將監測到的異常網路狀況,通報政府相關執法部門與資安單位。
但據可靠消息指出,GHHs遭遇的其實是勒索軟體攻擊,而這樣的事件,也造成重要系統檔
案因加密而受影響,受影響時間約一到兩天。可惜,對於這次GHHs的資安事件,在上述公
告中,並未說明相關調查結果與更多相關細節。
對於子公司遭受網路攻擊一事,關中公司也在公告中表示,已敦請GHHs同步檢視並強化現
有的基礎架構,全面提升網路安全等級,以保護資料安全及完整性。
而為保障投資人知的權利,現為國內上櫃公司的關中,在8月30日也代子公司對外發布公
告。而根據關中的2020年年報,GHHs為關中持股92.22%的子公司。
畢竟,資安事件對公司財務業務的影響是越來越高,因此,今年起,國內證交所開始強調
主動對外揭露的重要性。例如,臺灣證券交易所在今年4月27日已明訂,上市公司發生重
大資安事件需發布重大訊息,但也要注意的是,證券櫃臺買賣中心隨後在4月29日公告,
說明已修正條文,對國內上櫃與興櫃公司有同樣要求,當資安事件造成重大損害或影響時
,應發布重大訊息。
從近期來看,國內上市公司因資安事件發布重大訊息,例如:記憶體大廠威剛,以及主機
板、個人電腦與伺服器大廠技嘉,而上櫃公司方面,包括電子零組件業翔名,以及這次的
百貨零售業關中。
當然,不只是上市櫃公司,由於駭客攻擊事件不斷發生,但很多事件的影響範圍、衝擊程
度等卻不被外人所知,因此,若能通報主管機管,或盡可能將可公開揭露的資訊釋出,將
讓國內整體環境更容易注意到相關威脅,也可展現企業對於資安事件處理的積極態度。
無論如何,企業如何持續強化資安防護與資安韌性,以及提高資安事件應變機制能力,包
括事件通報、調查與災難評估等,持續是企業要關心的重點,並要設法將這些資安能量擴
及整個公司集團,與合作供應鏈業者。
https://www.ithome.com.tw/news/146491
心得:今年四月證交所明令如果有重大資安事件都要發布重大消息
如果造成重大損失則要加開記者會說明
不過如果是小咖的公司好像不會對股價造成太大影響,大咖的可能比較嚴重
例如前陣子的技嘉
台灣資安概念股準備要在噴一波了嗎?
難怪零壹今天漲5%

Links booklink

Contact Us: admin [ a t ] ucptt.com