KBI:台积电供应商遭LockBit勒索7千万美金,新版勒索即服务添加加价延长功能

台积电供应商擎昊科技遭黑,据了解,是勒索集团LockBit入侵擎昊科技内网中,发现受黑者有台积电TSMC的数据,黑客便对外宣称,已经成功入侵并窃取到台积电的数据。不过,这样的说法也遭到台积电的否认,受黑者擎昊科技也承认遭黑事宜。

此次LockBit对外公开的资讯中,要求受黑企业支付7千万美金等值的比特币或门罗币等虚拟货币,在8月6日前没有支付赎金的话,则会公开相关资讯。根据匿名安全专家关注该钱包网址,目前并没有任何金额入帐。

TeamT5创办人兼首席执行官蔡松廷则表示,这次安全事件其实是LockBit最新版的RaaS:LockBit3.0,最明显的添加功能是加价延长的功能,如果受黑者支付5千美金,数据公布的日期就可以延长24小时。

台积电3nm制程N3B将于今年8月投片:4月12日消息,据科创板日报报道,台积电3nm制程近期获得重大突破,公司决定今年8月,在新竹12厂研发中心第八期工厂及南科18厂P5厂同步投片3nm制程N3B。[2022/4/12 14:18:56]

根据美国网络安全暨基础设施安全局等单位于日前披露的报告指出,LockBit是2022年与2023年最活跃的勒索软件即服务,从2020年至今年第一季的受黑组织高达1,653个,光是针对美国企业发动的各种勒索即服务的攻击,该黑客集团的不法所得便超过9,100万美元。

擎昊科技在声明稿中表示,遭受攻击的环境为工程测试区,那是帮客户准备的系统安装环境,遭截取的内容为安装设置文件等参数资讯。该公司指称,因为使用到特定客户公司的名称所以才引发黑客组织的关注,并试图经此途径取得客户的机密数据。

产业链人士:台积电已获得比特大陆5nm芯片订单预计三季度开始生产:5月6日消息,据国外媒体报道,比特币等加密货币的价格持续在高位运行,也拉升了对加密货币挖矿的需求,对芯片、显卡等的需求也明显提升。英文媒体的报道显示,芯片代工商台积电就已获得了比特大陆的订单。英文媒体是援引产业链消息人士的透露,报道台积电已获得比特大陆的加密货币挖矿芯片订单的,预计在三季度开始生产。比特大陆全称为比特大陆科技控股公司,成立于2013年,其产品包括算力芯片、算力服务器、算力云,主要应用于区块链和人工智能领域。[2021/5/6 21:30:07]

擎昊科技提到,因为上述相关资讯并无关客户的实际应用,仅为出货时的基本设置,所以,目前没有造成客户损害,也没有客户因此遭黑。

比特币市值超过台积电,排名升至第9位:Asset Dash数据显示,目前比特币市值达5711.09亿美元,与知名公司股票市值相比,排名升至第9位,已超越台积电,台积电市值现报5654.89亿美元。阿里巴巴目前市值为6296.83亿美元,排名第8位。[2021/1/2 16:16:57]

此次网络有一些黑客集团在推特上公布的照片,但不久后便遭到删除。通过某些匿名安全专家将照片即时备份,可以发现,在一个ESXi04.tsmc.com的虚拟机气中,有49个虚拟机、3个存储设备和14个网络设备。

从照片截屏中所显示的虚拟机名称,包含厂商所使用的服务器名称和厂商名字,其中,有还在使用WindowsNT的俊升科技,使用Windows2016的智禾科技、键祥资讯、英宝科技、巨路国际、精诚资讯和安极思科技等公司的虚拟机。

动态 | 台积电2019年第三四季度营收共计约830亿元 比特大陆曾预定价值3亿美元芯片:台积电 (Taiwan Semiconductor Manufacturing Co.) 近日公布2019年第三、四季度营收, 均远超过此前预期。其中第四季度营收达3172亿元新台币 (约730 亿元人民币)。除了5G业务,台积电还指望高性能计算需求的增长可以带来更多收入。据此前报道,比特大陆也已于2019年向台积电预定了第三季度和第四季度的7nm产能,预计3万片,价值约达3亿美元。(区块律动)[2020/1/16]

从另外一张ilo记事本的截屏中可以发现,这是一个HPENimbleStorage存储服务器管理软件,可以当成本机连接,并且可以在多个ESXi主机上配置iLO5.X版的管理软件。

但从截屏上登录资讯可以发现,登录账号是admin,登录密码password,可以证明用户所使用的是默认密码、并没有任何修改,黑客一旦入侵、进行内部横向移动后,就可以使用默认密码,理所当然的取得存储服务器上的数据。

不过,匿名安全专家认为,这个截屏证明黑客企图利用tsmc的资讯,证明入侵tsmc。另外,匿名安全专家表示,也可以推测台积电正在测试某一些供应商的产品,才需要输入一些台积电的域名设置,但其他像是黑客披露的IP地址等等,都无法获得进一步的证明。

蔡松廷表示,LockBit应该是目前最有名的勒索软件,美国政府上个月才起诉他们,其犯罪模式是一种提供勒索软件给犯罪者使用的RaaS犯罪模式,有点像是军火商,专精在数字武器的精进上,更重要的是,LockBit并没有特别的产业偏好,全都打,都很认真的打,还很认真的研究各种更新的攻击手法。

此次台积电供应商遭黑的安全事件,就是LockBit新推出的3.0版勒索即服务,而黑客集团推出LockBit3.0的时候,还向广大的安全武林发起英雄帖,希望大家来帮忙找LockBit的漏洞。他指出,该黑客集团并不打俄语系的国家,非常专注地在攻击欧洲和美国。

蔡松廷表示,这次台积电供应商遭黑事件出现的加价延长,就是LockBit3.0的新功能,其他发现到LockBit3.0的特色包括:修补LockBit2.0Ransomware的漏洞;LockBit3.0有更快的加密速度,但实际上跟2.0版没有差多少;一样会大量部署公开或是开源的黑客工具,例如CobaltStrike,其他还有Rclone、WinSCP和PowerTool等;会持续使用一些最新的零时差漏洞,例如CVE-2023-0669:FortraGoAnyhwereManagedFileTransferRemoteCodeExecutionVulnerability。

他也说,LockBit2.0版推出的时候,有一个专门针对Linux虚拟机的变种版本,大概在2021年第四季推出的LockBitGreen,当时就是专门针对Linux跟VMwareESXi所设计的,只不过,目前还没有看到LockBit3.0有针对专门的虚拟机的变种版本。

LockBit勒索软件的预防之道,蔡松廷认为,最重要的就是要修补系统的漏洞,因为,勒索软件绝对是预防要重于治疗。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

USDT:速溶咖啡会被现磨咖啡取而代之吗?

编辑|虞尔湖 出品|潮起网「于见专栏」许多职场打工人把咖啡当作“续命水”,一天一到两杯是常态,随着咖啡消费文化的逐步普及,咖啡在价格上也是越来越亲民,无论是现磨咖啡,还是速溶咖啡.

[0:31ms0-3:876ms