[新聞] 獨家/駭客組織宣稱:入侵被動元件大廠

作者: centaurjr (QQ)   2024-10-28 16:29:42
原文標題:獨家/駭客組織宣稱:入侵被動元件大廠華新科 不付贖金10月31日公開機密
原文連結:https://money.udn.com/money/story/5612/8318155?from=ednappsharing
發布時間:2024/10/26 17:43:51
記者署名:聯合報 記者馬瑞璿
原文內容:
駭客組織RansomHub在暗網上宣稱,已入侵台灣被動元件大廠華新科,並握有華新科150GB
機密資料,內容涵蓋技術設計、協定、證書等機密資訊,如不交付贖金,將在10月31日公
開相關資訊。
RansomHub是今年初新成立的勒索軟體組織,雖然成立不到一年,但RansomHub以高利潤分
享模式經營,吸引不少駭客加入,壯大速度迅速,甚至超越了前兩年市場知名的LockBit
、Play等勒索軟體組織。
據了解,RansomHub通常僅保留10%的攻擊利潤給勒索軟體開發者,而將90%的利潤留給附
屬會員,正因如此,才會吸引Scattered Spider等熟練犯罪的組織加入。
根據美國FBI(聯邦調查局)8月份公告顯示,RansomHub今年以來已經成功攻擊超過210家
企業,涵蓋政府、醫療、農業、金融、交通、通訊、 科技產業。而在台灣,RansomHub今
年以來,先前也曾攻擊藍天電腦、出版業者。
根據RansomHub近日在暗網中公布的資訊顯示,目前手中握有150GB華新科內部機密資料,
並同步刊登12張資料圖片作為佐證。RansomHub要求華新科必須在10月31日之前支付贖金
,否則,將公開手中所握有的資料。而根據駭客公布的資訊顯示,華新科產品資料已然外
洩。
華新科在10月23日時,已透過重大訊息公告,公司部份資訊系統遭受駭客網路攻擊,公司
於遭受網路攻擊時,已立即啟動相關防禦機制,避免影響安全。華新科評估,目前沒有個
資或內部文件資料外洩之虞等情事,對公司營運尚無重大影響。未來,華新科將持續提升
網路與資訊基礎架構安全管控,並持續密切監控,以確保資訊安全。
台灣先前才剛遭受親俄駭客攻擊,近日又有其他駭客組織再度入侵企業。台灣資訊安全協
會(TWISA)監事鄭加海指出,RansomHub常利用網路釣魚郵件、已知漏洞及密碼潑灑等手
段,針對外部系統及用戶端點進行入侵。調查顯示,大部分的惡意活動,源於駭客掌握被
入侵帳號,因此,建立多層防護措施尤為關鍵,透過多因子驗證(MFA)、漏洞管理與權
限限制,並結合零信任架構下的微隔離(Micro-isolation)技術,企業可有效降低
RansomHub入侵風險,全面強化資安防護能力。
心得/評論:
怎麼跟10/23的重訊不一樣,
還是真的跟他講的一樣其實沒有機密XD
華新科今天股價沒事先反映,
明天電梯會往__?
作者: goodapple807 (Archi)   2024-10-28 16:30:00
說個笑話 被動元件的機密...
作者: chewthelife8 (咀嚼生活)   2024-10-28 16:46:00
3樓笑死 抓到了 這批被動元件還真主動啊
作者: videoproblem (影片問題)   2024-10-28 16:47:00
公開土城教主也有去他家唱卡拉OK?
作者: dagehoya5566 (肥宅揪4醜)   2024-10-28 16:52:00
笑死 被套元件會有啥秘密
作者: lolpklol0975 (鬼邢)   2024-10-28 18:54:00
作者: BruceChen227 (BruceChen0227)   2024-10-28 19:50:00
笑死
作者: littleshan30 (重返榮耀)   2024-10-28 20:30:00
照騙要來了嗎
作者: singlemaster (挖鼻大師)   2024-10-28 22:13:00
其實最大的機密是成本 單價 不同客戶售價不同
作者: starfishfish (艾力克斯)   2024-10-28 23:05:00
糟...發現台廠賺錢的秘密:員工低薪三樓哈哈

Links booklink

Contact Us: admin [ a t ] ucptt.com