عدم سرقت اطلاعات مشتریان شرکت نیمه هادی تایوان
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، برخی از اطلاعات، از جمله نام شرکت تولیدی نیمه هادی تایوان، هنگامی که تامین کننده در روز پنجشنبه هک می شود، به بیرون درز کرد، اما هیچ اطلاعاتی از شرکت تولیدی نیمه هادی تایوان به سرقت نرفته است و این موضوع را شرکت سازنده تراشه، بدون افشای نام فروشنده اعلام می کند.
شرکت تولیدی نیمه هادی تایوان پس از اطلاع از نقض امنیت سایبری، در راستای پروتکل های امنیتی و رویه های عملیاتی استاندارد خود، تبادل اطلاعات با تامین کننده را خاتمه می بخشد.
به گفته این مؤسسه، اجزای سختافزاری شرکت تولیدی نیمه هادی تایوان معمولاً قبل از نصب در سیستمهای آن تحت بررسیها و تنظیمات گستردهای از جمله تنظیمات امنیتی هستند.
این سازنده تراشه می گوید که متعهد به افزایش آگاهی امنیتی در میان تامین کنندگان خود و اطمینان از مطابقت آنها با استانداردهای امنیتی است.
طبق این گزارش، پلیس تایوان در حال بررسی این حادثه است.
رسانههای خبری بینالمللی گزارش می دهند که این حمله توسط یک گروه باجافزاری مرتبط با روسیه به نام لاک بیت (LockBit) انجام شده است که از سازنده تراشههای تایوانی، در سایت دارک وب خود در روز پنجشنبه نام برده است.
وب سایت خبری فناوری تک کرانچ (TechCrunch) که در سانفرانسیسکو مستقر است، می گوید که شرکت تامین کننده سخت افزار کینمکس تکنولوژی (Kinmax Technology)، یک گروه خدمات و مشاوره فناوری اطلاعات مستقر در سینچو (Hsinchu) است که در شبکه، محاسبات ابری، ذخیره سازی، امنیت و مدیریت پایگاه داده تخصص دارد.
خبرگزاری تک کرانچ می گوید که اطلاعات به خطر افتاده مربوط به راه اندازی و پیکربندی اولیه سرورهای کینمکس بوده است.
این خبرگزاری به نقل از ویلیام توماس، محقق اطلاعاتی تهدیدات سایبری شرکت اکوینیکس (Equinix)، می گوید که لاک بیت از شرکت تولیدی نیمه هادی تایوان خواسته است تا 70 میلیون دلار برای جلوگیری از انتشار اطلاعاتی که ادعا می کند از سازنده تراشه دزدیده است، بپردازد.
تک کرانچ می گوید که شرکت تولیدی نیمه هادی تایوان یک کپی از ارتباط دریافتی خود از کینمکس را به اشتراک گذاشته است که نشان میدهد تامینکننده در روز پنجشنبه متوجه شده است که محیط آزمایش داخلی آن مورد حمله قرار گرفته و برخی اطلاعات به دست آمده است.
تک کرانچ با استناد به ارتباط کینمکس، می گوید که دادههای لو رفته عمدتاً اطلاعات مربوط به تنظیمات پیشفرض تأسیسات سیستمی است که تأمینکننده به مشتریان خود ارائه میدهد.
این خبرگزاری همچنین می گوید که کینمکس تایید کرده است که شرکت تولیدی نیمه هادی تایوان تنها مشتری تحت تأثیر این حمله نبوده است.
وبسایت فناوری سایبر نیوز می گوید که لاک بیت به بدافزاری به همین نام معروف است و از اوایل سال گذشته حملات باجافزاری متعددی را رهبری کرده و به پرکارترین سندیکای باجافزاری در جهان تبدیل شده است.
به گفته سایبرنیوز، لاک بیت بیش از 1800 شرکت را هدف قرار داده است و عمدتاً از مدل «باجافزار بهعنوان سرویس» استفاده کرده است تا بخشی از سودی که از شرکتهای وابسته که این حملات را انجام میدهند به دست می آورد را حفظ کند.
به گزارش تک کرانچ، لاک بیت مسئولیت حمله باج افزاری که در ماه مه علیه کارخانه ای در مکزیک متعلق به شرکت تایوانی به نام صنعت دقیق هون های (Hon Hai Precision Industry) که مونتاژکننده آیفون است انجام شده بود را بر عهده گرفته است.
خبرگزاری تک کرانچ همچنین می گوید که هون های که با نام گروه فناوری فاکسکان نیز شناخته می شود، این حمله را گزارش کرد، اما فاش نکرد که آیا از آنها درخواست پرداخت باج شده است یا خیر.