臺(tái)灣經(jīng)濟(jì)日?qǐng)?bào)1月16日?qǐng)?bào)道,鴻海集團(tuán)旗下半導(dǎo)體設(shè)備大廠京鼎遭黑客入侵,黑客集團(tuán)更直接在網(wǎng)站上威脅京鼎客戶與員工,如果京鼎不支付贖金,客戶資料將會(huì)被公開(kāi),員工也將因此失去工作。黑客還在京鼎官網(wǎng)公布信息稱,表如果京鼎不想支付100萬(wàn)美元的費(fèi)用,就會(huì)公布高達(dá)5TB的客戶資料。
京鼎是鴻海集團(tuán)旗下子公司,主要從事制造及銷售半導(dǎo)體設(shè)備子系統(tǒng)及平面顯示器設(shè)備子系統(tǒng)。以精密零組件制造能力為基礎(chǔ),應(yīng)用先進(jìn)組裝、機(jī)電整合及自動(dòng)化為核心技術(shù),生產(chǎn)高端精密設(shè)備,為業(yè)界少數(shù)做到垂直整合的半導(dǎo)體設(shè)備制造商,也是中國(guó)臺(tái)灣重要的半導(dǎo)體上市公司。
報(bào)道指出,黑客集團(tuán)在竊取資料后直接挾持上市公司網(wǎng)站,昭告天下該公司內(nèi)部資料被竊,這是全臺(tái)灣第一次。據(jù)悉,京鼎是鴻海集團(tuán)旗下子公司,主要經(jīng)營(yíng)半導(dǎo)體前段制程設(shè)備關(guān)鍵模組、半導(dǎo)體自動(dòng)化設(shè)備研發(fā),是臺(tái)灣重要的半導(dǎo)體上市公司,其最大客戶為全球半導(dǎo)體設(shè)備龍頭應(yīng)用材料,營(yíng)收占比達(dá)8至9成。
圖源:京鼎官網(wǎng)截圖
此外,黑客還猖狂地聲稱,如果京鼎付費(fèi),他們將提供解密軟件并銷毀被盜數(shù)據(jù),并建議京鼎“將這種情況簡(jiǎn)單地視為對(duì)企業(yè)系統(tǒng)管理員的付費(fèi)培訓(xùn)”,最后還威脅稱“如果不支付贖金,將來(lái)會(huì)再次攻擊并摧毀您的公司”。
黑客在京鼎官網(wǎng)留言稱,“你的數(shù)據(jù)被竊取并加密”,并對(duì)京鼎客戶表示“如果你是京鼎客戶,我們擁有您所有個(gè)人資料,如果京鼎不支付費(fèi)用,你的所有個(gè)人資料都將在網(wǎng)路上免費(fèi)提供”。
黑客還對(duì)京鼎員工說(shuō)道,“如果你的管理層不與我們聯(lián)系,你將失去工作,所有媒體包括BBC、紐約時(shí)報(bào)、華爾街日?qǐng)?bào)等都會(huì)告知你,公司已經(jīng)不存在”。
黑客稱,這是全球歷史最悠久的勒索軟件聯(lián)盟計(jì)劃,沒(méi)有政治動(dòng)機(jī),只想要錢(qián),如果付款后會(huì)提供解密軟件并銷毀遭竊取的數(shù)據(jù)。
至于所需要的費(fèi)用,黑客警告稱,“不要去找數(shù)據(jù)恢復(fù)公司,他們本質(zhì)上只是中間人,他們會(huì)從你身上賺錢(qián)并欺騙你。我們很清楚一些案例,恢復(fù)公司告訴你贖金是500萬(wàn)美元,但實(shí)際上他們秘密與我們談判支付100萬(wàn)美元,所以他們從你那里賺了400萬(wàn)美元。如果您直接聯(lián)系我們,您將無(wú)需支付 5 倍的費(fèi)用,只需100 萬(wàn)美元。”
對(duì)此,京鼎今天也發(fā)布公告稱,京鼎檢測(cè)到部份信息系統(tǒng)遭受黑客網(wǎng)絡(luò)攻擊,事發(fā)當(dāng)時(shí),信息部門(mén)已全面啟動(dòng)相關(guān)防御機(jī)制與復(fù)原作業(yè),同時(shí)與外部信息安全公司技術(shù)專家協(xié)同處理。
京鼎還指出,目前已對(duì)所有網(wǎng)域(頁(yè))及相關(guān)檔案做全面徹底的掃描檢測(cè),高標(biāo)準(zhǔn)確保信息安全后,即能以日常備份數(shù)據(jù)復(fù)原運(yùn)作。目前初步評(píng)價(jià)對(duì)公司運(yùn)作無(wú)重大影響。