[新聞] 國內首例 駭客挾持京鼎網站 公開威脅

工作

731

國內首例 駭客挾持京鼎網站 公開威脅

https://udn.com/news/story/123894/7714748

鴻海集團旗下半導體設備大廠京鼎驚傳駭客入侵,不只如此,駭客集團更直接在網站上威脅
京鼎客戶與員工,如果京鼎置之不理,客戶資料將被公開,員工也將因此失去工作。駭客集
團駭進上市櫃公司竊取資料時有所聞,但這是國內第一次傳出有駭客集團在竊取資料之後,
直接「挾持」上市櫃公司網站,昭告天下該公司內部資料被竊。

京鼎昨針對駭客事件發布重大訊息指出,初步評估對公司運作無重大影響;公司後續仍將持
續提升網路與資訊基礎架構安全管控。據了解,京鼎昨已先電話聯繫調查局,今天將赴調查
局製作筆錄,並提供保留資料,從網路跡證追查駭客來源與滲透進入點,資安站昨已立案調
查,朝妨害電腦使用、恐嚇取財等罪偵辦。

京鼎這次被駭客入侵受外界高度關注的原因之一,在於駭客不僅竊取京鼎內部資料,竟還大
剌剌地挾持京鼎網站、昭告天下。竹科園區企業昨議論紛紛,因為有業者昨天中午進入京鼎
公司網站時,赫然發現京鼎網站已被駭客集團挾持。

駭客挾持京鼎官方網站之後,在網站上留下英文訊息,宣稱京鼎的訊息已被盜並加密,總資
料量達5TB。駭客威脅京鼎若不支付贖金,這些資料將在暗網網站上公開。駭客宣稱,一旦
資料出現在外洩網站,競爭對手隨時可購買,「不要猶豫太久,愈早支付贖金,公司就愈早
平安」。

駭客並留下訊息警告京鼎的客戶,宣稱「如果您是京鼎的客戶,我們擁有您的所有個人資料
。如果京鼎不付錢,您的所有個人資料將在網路上免費提供。」駭客並留訊息給京鼎員工,
宣稱「如果您的管理部門沒有聯絡我們,您將失去工作,因為我們有能力徹底摧毀京鼎,沒
有恢復的可能,所有媒體(BBC、紐約時報、華爾街日報、華盛頓郵報)將告知您,這家公
司已不復存在」。

京鼎並非近期唯一遭駭客入侵的公司,一名白帽駭客透露,這次攻擊京鼎的駭客組織用Lock
Bit 3.0勒索軟體攻擊,台灣受害公司眾多,包括威脅情報平台FalconFeeds.io、ThreatMon
上月釋出的資安報告資料顯示,勒索軟體駭客組織LockBit上月初將台灣某上市自動化設備
大廠的資料,列在暗網網站上,並要求該公司在一周內聯繫他們,否則會公告駭到的內部資
料。「該自動化設備大廠沒付錢,資料剛剛上架(指在暗網上被公開)。」該白帽駭客說,
「大家都掩耳盜鈴」。

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.233.231.150 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1705455816.A.A2B.html
sintsu1樓滿奇怪的是網頁被挾持了一整天都沒關掉 01/17 10:45
sintsu2樓可能是要保全證據等調查局蒐證,但也太丟臉了 01/17 10:46
TSMCfabXX3樓哈哈真好笑 01/17 12:26
northsoft4樓只是http server能有什麼資料... 01/17 12:28
dbai205樓能進web server就能進mail server和directory 01/17 13:58
blue096樓送啦 01/17 14:29
rockiey7樓一組密碼可以去很多地方 01/17 23:43
gust09858樓AD被攻破吧...... 01/18 11:21
更多新聞
[新聞]路透:新思科技擬砸350億美元收購工程軟
[新聞] 中國市場賣不動?iPhone罕見「降價促銷」
[新聞] 鑽美禁令漏洞 中國購得輝達AI晶片
[新聞] 全台首次!駭客竊資料後 挾持半導體大廠
[新聞] 工程師年收157萬!女友嫌「薪水太低」
[新聞] 選後國內半導體業所面臨的經營環境情勢
[新聞] 自動化取代人力?蘋果關閉聖地牙哥AI團隊
[新聞] 群聯實施員工持股信託 獎勵買進自家公司