Re: [新聞] 病毒攻擊台積電損3億 史上首宗1個USB

作者: sendtony6 (TY)   2018-08-05 12:16:56
新聞稿聽聽看看就好了,我是打死不信員工或vender能帶毒USB去插機台電腦,而且也沒
有什麼情況是需要用USB,真要撈data頂多back up到後台去撈,即使是軟體更新也是先存
到後台再一台台抓更新
而且台積門禁如果是抓到員工自帶usb,視同MO,那可是要滿門抄斬的
如果是vender自帶usb,除了vender公司老闆要去跪,還要天價賠款
有人說是vender裝新機,所以帶usb去幹的,看到這個我才想笑,裝新機都是切offline甚
至根本沒網路,怎麼可能切on line local 或remote,還能一路燒到台南
真的有usb出現在廠區,那也絕對是台積IT提供的合法usb(不過我是想不到有需要使用usb
的可能),所以說是媽九的人帶毒usb去插,有問題的也是IT提供的usb
如果是合法usb被感染,那台積IT問題就大條了
而且很奇怪的是,為什麼只攻擊機台電腦,要攻擊也是攻擊fab系統或木馬竊取後台參數
或勒索,代表應該不是蓄意攻擊(如果是蓄意攻擊成功,不可能一天能回線,沒勒索個幾
十億或百億我隨便你)
有可能是機台電腦系統較舊或沒防毒才會中這種網路病毒,那網路病毒怎麼進去的,新聞
寫的很模糊,所以我猜可能哪個87,去亂下載中毒的(一般工程師不可能有權限去下載東
西),所以要嘛是大官或IT自己人幹的
至於為什麼廠跟廠之間沒防火牆,這點我就想不懂了,12廠燒就算了還一路燒到台南,所
以IT肯定會被幹爆
可能張爺爺離開了,抓個小遊戲,A片來看也是很合理的
只是沒想到張爺爺前腳走,後院就失火。。。
作者: cplusplus426 (c++)   2018-08-05 12:21:00
不是一般工程師 那會是?照理說看log查應該抓的到才對
作者: marvyuh (台南清水健)   2018-08-05 12:21:00
很會猜
作者: stocktonobrk (風祁雲)   2018-08-05 12:22:00
值班電腦不能連外吧???
作者: ANava (只發優文)   2018-08-05 12:23:00
高層上班看A片放鬆錯了嗎
作者: babyhater (無機偷打)   2018-08-05 12:25:00
媽九出來帶風向了,都是哀踢的錯,yield不好也是
作者: popmentos (汽水 + 曼陀珠)   2018-08-05 12:25:00
閘道器被駭吧
作者: KernelChen ( )   2018-08-05 12:25:00
捕風捉影
作者: sendtony6 (TY)   2018-08-05 12:26:00
被駭就不止這樣了,好嗎
作者: dicfishfish (DD)   2018-08-05 12:27:00
#貿易戰 #駭客 #支那 #兩岸一家親被當出氣筒 就是不能供出支那 只好摸摸鼻子自認倒楣
作者: sendtony6 (TY)   2018-08-05 12:28:00
死死魚不要來亂拉
作者: now99 (陳在天)   2018-08-05 12:33:00
跨廠區也是大問題啊
作者: squall0963 (新警察)   2018-08-05 12:38:00
真的 一般工程師哪來那麼多權限下載東西不管怎樣 反正到最後一定是設備撿屎
作者: bluezoo   2018-08-05 12:38:00
文組?USB是傳輸介面.隨身碟才是存資料的.記者錯就算了、連科技版回文都在USBUSB的叫.
作者: wellkom (wellkom)   2018-08-05 12:39:00
大家都知道是什麼就好了,玩文字遊戲會顯得比較懂嗎?
作者: sendtony6 (TY)   2018-08-05 12:39:00
然後呢,知道在說啥就好,這是重點嗎
作者: wellkom (wellkom)   2018-08-05 12:40:00
難道 USB 就只有隨身碟一種裝置?
作者: dorachaby (miss )   2018-08-05 12:41:00
嘴巴啞了心亮著
作者: MPSSC   2018-08-05 12:42:00
有人很顯然在洗地模糊焦點,真正懂GG內部的都知道USB只是對外的官方說法幌子
作者: Samael (熾天使(Male))   2018-08-05 12:45:00
不相信usb說法 +1
作者: robinsonXD (MonkeyXD)   2018-08-05 13:13:00
我也不信USB
作者: articbear (睡飽寶)   2018-08-05 13:15:00
USB說法不是哪個自稱資安專家說的嗎...從頭到尾官方都沒說USB吧Xd
作者: gogogogo3333 (gogogogo33333)   2018-08-05 13:15:00
close
作者: holybebe (神聖鼻鼻)   2018-08-05 13:19:00
台積IT真的養老太久了
作者: mathrew (Joey)   2018-08-05 13:21:00
覺得是權限夠高的中毒 EX: 亂點 email 之類的
作者: Morphee (千磨萬擊還堅勁)   2018-08-05 13:22:00
以前在非台g 真的可以上Ptt 看nba 看a片 爽
作者: maplefog (楓霧)   2018-08-05 13:24:00
一定是伺服器等級中毒 才會這麼大規模
作者: youkiller (人生海海)   2018-08-05 13:30:00
左才前腳榮退,現在馬上出包。看來新大頭的命挺短的
作者: mooto (退出會比較好, 就退出)   2018-08-05 13:31:00
病毒可以是offline先潛伏 上線再散佈阿 這很正常推文是在拉正甚麼 隨身碟也是廠商的自己取的
作者: maplefog (楓霧)   2018-08-05 13:41:00
IT出大包 防火牆完全失效
作者: glchenh (烏龜)   2018-08-05 13:48:00
PROMIS?
作者: MPSSC   2018-08-05 13:50:00
最簡單的:隨身碟可帶進廠區嗎?當大家都不知gg的體系喔?還想繼續為IT模糊焦點嗎
作者: hsnulight (台大東方翔)   2018-08-05 14:03:00
待過的知道不可能是基層啦......哪可能帶usb
作者: alihue (wanda wanda)   2018-08-05 14:11:00
USB 現在是隨身碟的代名詞了,還在那糾結的是什麼人
作者: snaiko (帥哥 )   2018-08-05 14:14:00
都是同公司的不需要自己人罵來罵去,不是gg的人更沒立場替他們評論什麼,戰科系沒什麼意義.每個人個司其職而已.我也不是沒遇過module的人recipe設錯,it程式寫錯.大家在同一家公司上班,每個人都有自己對公司的貢獻,不需要把自己說的多普遍高尚去貶低別人,的確產線的就是比support單位辛苦.在gg跟產線有關的,不管是module或是it都不會舒服到哪裡去,大家互相體諒一下.台灣加油.
作者: NikiLauda (F1)   2018-08-05 14:17:00
vendor 還 vender?
作者: mikeisme (阿門)   2018-08-05 14:24:00
內部稽核 每次最大也查到副理而已 呵呵
作者: bbdd203 (雲飛‧克勞德)   2018-08-05 14:28:00
自己內部教3L5W 都在說root cause不准寫人為MO 新聞稿發的倒是挺快的
作者: MeiHS (囧)   2018-08-05 14:56:00
可能是FAB提供的乾淨隨身碟,再來是先插到?哪的note可能是裝機師帶進來的筆電,員工PC的USB應該蓋起來了沒還回去清理 繼續插.. 如果單純這樣應該是很好追啦跨廠的話,我對IT不了解 是否有個伺服器,複數廠都有連過去..
作者: potential208 (水與風)   2018-08-05 15:05:00
大尾的都沒事啦
作者: gary810426 (宅憲)   2018-08-05 15:13:00
有內鬼
作者: dickyeh (閃閃亮亮)   2018-08-05 15:19:00
內鬼的可能性比較大
作者: feverh (阿咪老師音樂請下)   2018-08-05 15:29:00
整篇文講了那麼多卻噹USB.............
作者: ericsg (ericsg)   2018-08-05 15:46:00
FW policy對了根本不擋阿 你真的知道FW功用?你跟我說哪家廠牌的FW可以辨識病毒
作者: kotohira (kotohira)   2018-08-05 15:59:00
同感
作者: mucaa (姆卡)   2018-08-05 16:11:00
還在吵usb的人到底是多老多不能接受新講法XD語言本來就溝通用的
作者: vanii40 (不要失去才懂得珍惜)   2018-08-05 16:18:00
禮拜一看股市了
作者: fullhouse (福爾豪斯)   2018-08-05 16:26:00
一山不容二虎,嘻嘻,剩下不多說你怎麼會覺得這是基層可以影響的呢
作者: turnpoint (start)   2018-08-05 16:28:00
這個A片價值好幾億啊,直接去喝茶省錢多了
作者: sssxyz (只出沒大佳基隆河左岸)   2018-08-05 16:46:00
FW policy可以看病毒 效能與準確度的問題而已
作者: mathrew (Joey)   2018-08-05 16:47:00
FW Policy 看病毒?..... 你要看到什麼時候 XD
作者: chocopie (好吃的巧克力派 :))   2018-08-05 16:48:00
成千上萬支病毒排隊來看你囉~XD特徵碼姆咪! 抓到惹 http://i.imgur.com/EmeDv5e.jpg
作者: sssxyz (只出沒大佳基隆河左岸)   2018-08-05 16:53:00
不太懂意思 回樓上FW的問題而已
作者: chocopie (好吃的巧克力派 :))   2018-08-05 16:56:00
我只是想貼姆咪圖而已XD
作者: EraKing (防禦率王)   2018-08-05 17:01:00
snaiko版友說得是理想,但是扛黑鍋會讓分紅變少,很現實的QQ
作者: jayemshow (S.Kazumi)   2018-08-05 17:58:00
看就知道沒進過產線 XD
作者: ericsg (ericsg)   2018-08-05 18:18:00
Fw policy 看病毒?? 嗯嗯 好棒棒Waf 都看不了的東西你跟我說看病毒跨廠我猜會用電信業的專線靠core 分網段不過能跨廠感染成這樣 可能是太信任內部來源,前端入口沒有擺設備防範
作者: sssxyz (只出沒大佳基隆河左岸)   2018-08-05 19:12:00
某些廠牌waf可以看病毒 某些waf可以丟給它方設備看病毒FW就....需要提供廠牌嗎
作者: f800830 (喝了會飛)   2018-08-05 20:21:00
晃子+1
作者: joygo (joy)   2018-08-05 21:14:00
it 真的要查應該查得到吧,紀錄都有
作者: capriphoenix (展翅吧 鳳凰!!)   2018-08-05 21:54:00
這一定有內情,光一個USB就能癱瘓3個廠,台積的IT可以收一收了...光是我一個外行都想的到怎麼避免USB..
作者: gj942l41l4 (米食主義者)   2018-08-05 23:50:00
沒有局部攔下 跨廠區能互傳 不管原因IT這個鍋一定是要揹下了
作者: waterwalk (心碎無聲)   2018-08-06 00:39:00
辦公室網路連線? FTP中標? 防毒抓不到?
作者: kanhun (兜)   2018-08-06 13:27:00
四大四中進GG,GG從此變GG
作者: ericsg (ericsg)   2018-08-06 13:48:00
大部分都是比對特徵碼,或者沙箱機制但這種東西都不是fw在做的...說真的 fw真的不是在在防病毒,更別說policy能辨識...而且內部網路不對外的,多半也不會擺waf,頂多iPs idsWaf就 imperva paloalto? 頂多是能多看得懂更多網頁攻擊的硬體方案
作者: sssxyz (只出沒大佳基隆河左岸)   2018-08-06 14:32:00
PA沒有WAF...FW的確有做特徵碼辨識 也可與沙箱連動policy能辨識是因為透過policy enable此function

Links booklink

Contact Us: admin [ a t ] ucptt.com