Re: [新聞] 病毒攻擊台積電損3億 史上首宗1個USB釀3

作者: superyou (南科文樂爺)   2018-08-05 11:10:09
大家好 我阿肥 做了個夢
這事情跟新加坡工程師討論後
之前新加坡的格羅x德 也發生過類似
總之就是某個設備商拿著沒掃毒的usb
進去FAB幫機台灌software
結果中毒 造成FAB機台掛一堆
Customer 叫其他間vendor 說你們機台有問題
Vendor 也是在機台前面站很久 沒遇過機台會中毒
後來忙一整天後在餐廳吃飯 遇到其他的vendor
透露真相 老闆直接叫工程師回去 不要修了
這件事也是鬧很大 不過被壓下來了
呵呵
作者: dicfishfish (DD)   2018-08-05 11:11:00
被當出氣筒 就是不能供出支那 只好摸摸鼻子自認倒楣
作者: dakkk (我是牛我反芻)   2018-08-05 11:11:00
原來是vendor
作者: NTHU701631 (小傑)   2018-08-05 11:13:00
可是沒掃毒的USB進FAB前怎麼會沒被查出來?進FAB前不是攜入物品都要受檢嗎
作者: s006664 (低調的爆肝)   2018-08-05 11:19:00
新裝機吧
作者: Rocker5566 (搖滾56)   2018-08-05 11:21:00
Usb那麼小 要帶進去還是帶的進去吧
作者: popmentos (汽水 + 曼陀珠)   2018-08-05 11:24:00
作者: luche (luche)   2018-08-05 11:24:00
該不會是用隱喻法吧 文組通常都會被哩組校 殊不知...
作者: magamanzero (qqq)   2018-08-05 11:33:00
結果這USB跑了N個廠? 想太多..只掛一個廠還有可能 這麼多廠還同時 想也知道不單純個人覺得應該不類似 能做到非同地的同時發動攻擊這毒應該不是從機台那邊進去的
作者: cmwdodo (冰鎖)   2018-08-05 11:38:00
文組比較想知道~台G防毒軟體是否也廢了
作者: magamanzero (qqq)   2018-08-05 11:39:00
看多年後 會不會有人出來爆料真相吧XDD
作者: venty   2018-08-05 11:44:00
一樓也真是秀盡想像力無窮的下限
作者: kanhun (兜)   2018-08-05 11:46:00
四大四中進GG,GG從此變GG
作者: munichuihsin   2018-08-05 11:50:00
真相只有一個,之前某金中勒索病毒遠端控制發動同步攻擊,這次設定定時還是有遠端?如果這次中標的是Windows,tcp 445真的要永遠封鎖了。
作者: ZXCWS (兩分銅幣)   2018-08-05 11:53:00
vendor作業都是按照客戶的規矩SOP要安裝軟體 最後也都得在客戶那邊掃毒過不要出事都推給Vendor
作者: ISAF   2018-08-05 12:10:00
Vendor本來就沒人權 不推給Vendor背鍋難道要我大GG自己吞嗎?
作者: ksvs73010182 (阿泰)   2018-08-05 12:11:00
vendor怕都怕死 一出事就跟被霸凌一樣
作者: melzard (如理實見)   2018-08-05 12:14:00
不同地點 不同fab同時被攻擊 不可能是單一機台被感染造成要看原因的話只能從跨廠區的共用網路系統去找吧?
作者: cplusplus426 (c++)   2018-08-05 12:16:00
新加坡壓的下來 台灣消息一下就走漏 可見口風多不嚴謹
作者: centra (ukyo)   2018-08-05 12:17:00
台積vendor 管超嚴的 跟GF不同
作者: wzmildf (我不是蘿莉控)   2018-08-05 12:17:00
插USB跨廠中毒? 你以為FAB機台有連網是不是 還是各地GG一起倒數3..2...1 插進去 新年快樂~~
作者: yzupe5566 (CTC)   2018-08-05 12:28:00
台積不能帶USB...
作者: Q00863 (阿棋)   2018-08-05 12:34:00
光跨廠區同時中毒就很詭異了 還在usb? 對外說法?
作者: now99 (陳在天)   2018-08-05 12:36:00
跨廠區非常嚴重
作者: shouyo (shouyo)   2018-08-05 12:45:00
插usb中毒,病毒會跑竹中南三廠,三廠有互連嗎
作者: VanDeLord (HelloWorld)   2018-08-05 12:45:00
跨廠區喔? 感覺螺絲鬆很大喔,會提早結束後張時代嗎?
作者: cplusplus426 (c++)   2018-08-05 12:48:00
不互連管理很麻煩 通常會吧
作者: VanDeLord (HelloWorld)   2018-08-05 12:49:00
後續做法應該會影響台積管理風格,危機也算是轉機吧
作者: melzard (如理實見)   2018-08-05 12:49:00
你要互連也是fab核心系統 生產機台沒道理
作者: cplusplus426 (c++)   2018-08-05 12:50:00
或者沒互連 從連接三廠的中央散播出去
作者: melzard (如理實見)   2018-08-05 12:50:00
中央散出去可能性最大只是假如是這樣 那為什麼可以繞過這麼多隔離裝置直接殺到生產機台上就很扯這次案件應該會變成企業資安的經典教案 前提是真相有被講出來而不是用個搞笑的USB去唬爛過去
作者: mooto (退出會比較好, 就退出)   2018-08-05 13:00:00
我是不知道gg能不能插usb 但是的確很多病毒是同時發動阿這不一定要有跨區網路 也可能是不同時中毒
作者: hohohoyayaya (JKZ)   2018-08-05 13:04:00
台積工程師怎麼每次出事就想推給vender...嘖嘖
作者: mooto (退出會比較好, 就退出)   2018-08-05 13:06:00
因為平常就推習慣了...嗎
作者: melzard (如理實見)   2018-08-05 13:07:00
不同時中毒更可怕 表示每個fab的流程都有問題吧
作者: robinsonXD (MonkeyXD)   2018-08-05 13:11:00
都講謊話,這樣怎麼做成正確資訊
作者: fox1986 (13號)   2018-08-05 13:47:00
插個隨身碟可以跨廠同時掛,你信嗎
作者: micotosai (日本語が半人前の俺様)   2018-08-05 14:02:00
生產機台不可能互連,只有系統管制跟cim 上報才有可能
作者: Gaujing (高進)   2018-08-05 14:29:00
顧客至上 當vendor跟當狗一樣
作者: cat0429 (momo)   2018-08-05 17:43:00
遇過機台中毒好幾年,跟它連線的系統也中毒,然後當系統改了小小的架構,又過了幾年才就毒發身亡。 感染不見得會當場發作的,有潛伏期的。。
作者: qoo9850 (楊雄)   2018-08-05 20:12:00
3億變78億
作者: asdfghjklasd (好累的大一生活)   2018-08-05 21:50:00
MES 跟IT 是不同的系統網路......
作者: foxs9 (moon river)   2018-08-05 23:20:00
vendor 不就是領遮羞費背鍋的嗎
作者: cat0429 (momo)   2018-08-05 23:56:00
個人覺得與其討論usb還是什麼原因造成大當機,還不如討論把所有的生產相關系統都綁在一起的結果,雖然可以提升效率,但死的時候也會一起死。
作者: rewqasdf ( )   2018-08-06 00:50:00
s9內行
作者: asdfghjklasd (好累的大一生活)   2018-08-06 01:13:00
比較怪的是門禁系統跟生產系統又不是同一套網路..

Links booklink

Contact Us: admin [ a t ] ucptt.com