Magazín · Novinky · v pondělí 3. 7. 2023 12:10
Čipového giganta TSMC napadli hackeři, požadují 70 milionů dolarů
Tchajwanský čipový gigant TSMC, který zásobuje firmy jako Apple, Nvidia, AMD či Qualcomm, čelí hackerskému útoku. Skupinou LockBit byl napaden necelých pět let poté, co průběh výroby značně narušil malware WannaCry, informoval portál SecurityWeek. Pachatelé momentálně vyžadují 70 milionů dolarů.
Částka, která v přepočtu přesahuje hranici 1,5 miliardy korun, má zajistit, že útočníci nezveřejní citlivá data, která se jim údajně podařila získat. Firmě dali původně sedm dní na odpověď, nicméně lhůta pro zaplacení se následně protáhla až do 6. srpna.
Webu SecurityWeek se povedlo od TSMC získat vyjádření. Mluvčí potvrdil, že si je společnost vědoma bezpečnostních problémů poté, co jeden z dodavatelů IT hardwaru utrpěl kybernetický incident, v jehož důsledku došlo k „ohrožení informací souvisejících s počátečním nastavením a konfigurací serveru“.
National Hazard Agency, a sub-clique of Lockbit ransomware group, has ransomed TSMC (Taiwan Semiconductor Manufacturing Company).
— vx-underground (@vxunderground) June 30, 2023
The company has an estimated annual revenue of $57,220,000,000.
National Hazard Agency is ransoming them for $70,000,000. pic.twitter.com/bXjzQ7SSXU
Zdroj: Dominic Kurniawan Suryaputra / UnsplashČína odmítá obvinění z hackerských útoků na americkou kritickou infrastrukturu, označuje je za politickou frašku
Postiženým dodavatelem je tchajwanská společnost Kinmax Technology, která má ve svém portfoliu také klienty typu Microsoft, Nvidia, Cisco nebo VMware. Ve svém pátečním vyjádření firma potvrdila únik obsahu, který se týkal zejména připravy instalace systému, která byla poskytována zákazníkům jako výchozí konfigurace.
„Ve společnosti TSMC prochází každá hardwarová součást před instalací do systému TSMC řadou rozsáhlých kontrol a úprav, včetně bezpečnostních konfigurací. Po přezkoumání tento incident neovlivnil obchodní operace společnosti TSMC ani neohrozil žádné informace o zákaznících společnosti TSMC,“ uvedla firma.
Situaci kolem útoku na TSMC sleduje i známá organizace vx-underground, která provozuje databázi zdrojových kódů pro malware. Na Twitteru přesdílela snímky, které zveřejnili samotní útočníci. Zachycovat mají ukradená data.
National Hazard Agency, the sub-clique of Lockbit ransomware group responsible for the TSMC (Taiwan Semiconductor Manufacturing Company) ransomware attack has shared more photos of the compromise.
— vx-underground (@vxunderground) June 30, 2023
Their demand for $70,000,000 makes this one of the largest ransoms of all time. pic.twitter.com/lyBRdiLdqz