看板 Stock 關於我們 聯絡資訊
原文標題: 台達電被駭「勒索4.1億」 約1.35萬台電腦遭加密 (請勿刪減原文標題) 原文連結: https://news.ebc.net.tw/news/article/300111?fbclid=IwAR2FKXfOMYi_3LXARB2mza_Eh2yzrgDGApObWJeSTRJcv6M2Rq6rXrEpWik 縮網址 https://reurl.cc/QjX6rM (網址超過一行過長請用縮網址工具) 發布時間: (請以原文網頁/報紙之發布時間為準) 2022/01/27 18:30 原文內容: 電源供應器龍頭廠台達電(2308)22日表示,部分資訊系統遭到駭客攻擊,已經啟動相關 防禦機制以及應變措施,系統陸續恢復中,不過一直到27日公司網站尚未恢復,國外1間 資安公司發布情報指出,此次台達電遭勒索軟體Conti攻擊。 台達電在22日發布聲明指出,21日上午偵測公司內部資訊系統遭到駭客攻擊,造成公司網 頁、內勤系統電腦當機,隨即啟動防禦機制,並會同外部資安公司盤點、檢測公司網路, 確認並未影響生產線系統。 不過26日國外1間資安公司發布報告指出: 2022年1月26日,惡意軟體情報團隊收集了Conti勒索軟體的樣本,雜湊值為 5ace33358a8b11ae52050d02d2d6705f04bd47a27c6c6e28ef65028bbfaf5da9。 根據報告指出該樣本可能被用於對台灣電子製造公司Delta Electronics Inc.的攻擊。駭 客組織聲稱在2022年1月21日左右部署了勒索軟體,並勒索1500萬美元(約新台幣4.12億 元)的贖金。台達電的網路中共65,000台電腦中,約1,500台伺服器以及約12,000台電腦 被加密。 據悉,台達電在遭駭後會同趨勢、微軟資安團隊進行調查,初步確認對於產線並沒有影響 ,不過事發已經近1周,目前台達電網站尚未恢復,損失影響可能超出預期。 心得/評論: ※必需填寫滿30字,無意義者板規處分 台達電官網 https://www.deltaww.com/ 原本看上一篇台達電說無影響 指的是生產線 看這篇後一萬多台電腦和1500台伺服器被加密 這也影響太大 而且未中的電腦 不怕擔心而不重灌嗎? 要抓到怎麼置入病毒的後門 難度真的很高 人為安裝的 電子郵件和病毒連結 系統漏洞 ... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.228.152.197 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1643345081.A.EFC.html
k1k1832002 : 這... 01/28 12:45
fdkevin : 現在這個也逃不了了... 01/28 12:47
zxcv91039 : 崩崩 01/28 12:48
kkevil : 應該是從內部搞的鬼 01/28 12:48
fenix220 : 做籃球的當駭客也這麼厲害 01/28 12:48
kevin28 : 4.1E...發大財 01/28 12:48
jceefailurer: 噴爆 01/28 12:49
fbtm : 駭這麼多台電腦還無法影響生產線,這駭客太爛了吧 01/28 12:50
fbtm : 爛爆了 01/28 12:50
summer08818 : 不覺得沒影響阿 有影響也不能講XD 01/28 12:52
tctv2002 : 生產線基本上都有專網吧 01/28 12:53
tyantmf : Mis 出包? 01/28 12:54
pimday : 監控/品管遠端能操作的話 你還是得串在一起咩 01/28 12:54
vendee : 產線電腦不一定連網 01/28 12:55
usmaik : 台達電官網還在維護中 01/28 12:56
kopuck : 完了 一堆股票在手..... 01/28 12:58
tctv2002 : 如果影響到產線 台達電一月營收會不會很慘 01/28 12:59
someo : MIS死定了. 01/28 13:00
yieo : 99 01/28 13:02
sam2255 : 開盤跌停招待 01/28 13:02
winston99422: 產線沒問題啊只不過進/出站都沒辦法(兒子乾X), 01/28 13:02
winston99422: 而且過年期間幾乎沒運作……) 01/28 13:02
fitnessboyz : 員工分紅也不保了? 01/28 13:03
Manzini : 老謝….. 01/28 13:03
pimday : MIS平常不管怎樣績效都是Common 一出事直接變Bad 慘 01/28 13:05
coolchin : 怎麼攻進去,鎖上這麼多台?? 01/28 13:05
coolchin : 一般產線不能外連,但行政如果與產線可互連,那就.. 01/28 13:06
EDFR : 笑死 01/28 13:07
e65947 : 完惹 995 01/28 13:07
malasong : 台電:又我了? 01/28 13:07
wyytw : it不用過年了 01/28 13:09
if2 : 有人點到釣魚郵件? 01/28 13:09
brabra : 這種都是用已知漏洞進來的,網管如果不想處理就... 01/28 13:09
homgor : 台電:干…管我屁事 01/28 13:09
coolchin : 部署了勒索軟體??放了陷阱,然後等USER開啟文件...? 01/28 13:10
coolchin : 12000台PC...如果是真的,那很壯觀ㄟ...全公司都鎖 01/28 13:11
centaurjr : 部屬勒索X 員工上班點了奇怪的網站O 01/28 13:11
aa6300158 : 好險現在休市 01/28 13:11
aloness : 產線用封閉系統很正常,但產線資料蒐集會出大問題 01/28 13:13
aloness : IT準備在公司住到2/7了… 01/28 13:13
coolchin : 好奇這種上市櫃公司,MIS系統應該不會弱到這樣.... 01/28 13:14
hortl233 : 達達喔 呵呵呵呵 01/28 13:17
ajkofqq : xd 01/28 13:17
ru04hj4 : MIS過年慘了 01/28 13:19
coolchin : 如果有建立方便工程撈產線或設備菜單數據,那就... 01/28 13:24
ohya111326 : MIS過年加班 記得要拿雙倍薪水 01/28 13:24
coolchin : 阿門了..... 01/28 13:24
coolchin : 確定這樣加班理由,簽核會pass??沒有被炒回家吃魷魚 01/28 13:25
coolchin : 就不錯了 01/28 13:25
aloness : 出包是主管擔責,善後的員工依法該領的還是得付啊 01/28 13:27
waqw : MIS好可憐...幫加油一下... 01/28 13:28
JoeGibsonJr : 信號來了 01/28 13:30
hibemi776 : 可悲仔 資安不等於資訊,不然設資安長幹嘛 01/28 13:33
hibemi776 : 出事叫MIS扛???先叫資安長去死死卡實在 01/28 13:33
stlinman : 1.35萬台電腦會很多嗎? 01/28 13:35
potato300 : 我是mi 我就直接離職了 01/28 13:37
pimday : 我覺得重點是Server捏 01/28 13:37
lyhorcish : 之前某家公司是在連續假日前的下班後被啟動病毒攻 01/28 13:44
lyhorcish : 擊,上頭不想付億元,所以網管重灌電腦,server資 01/28 13:44
lyhorcish : 料就回溯前一版 01/28 13:44
BKcrow : 這個新春第一炮要幾根? 01/28 13:46
TouSan : 會付錢了事嗎? 01/28 13:48
mack860120 : 快改密碼 01/28 13:49
aegis43210 : 看這一版有沒有重要資料,有的話,還原損失更大 01/28 13:51
a7983115 : 大公司應該都封閉的吧,真的是駭進的? 01/28 14:09
waylank1234 : 鎖上這麼多台電腦,結果沒有辦法影響生產線,無言 01/28 14:16
losage : 自動幫你加密,超棒的。再也不怕資料外流 01/28 14:16
munichuihsin: Internet的情資(reputation)一般防火牆廠商知道,擋 01/28 14:19
munichuihsin: 得住。來自內部攻擊就比較難發現。除了內部主機修正 01/28 14:19
munichuihsin: CVE發佈漏洞外,大概是要注意GPO派送。 01/28 14:19
Riyar : 12000台也無影響 是有多少冗員啊? 01/28 14:32
sd016808 : 不用想也知道無影響是對外的說法 01/28 14:39
sd016808 : 哪個公司會跳出來說影響重大? 01/28 14:40
BKcrow : 公司裡至少1/5的肥貓www 01/28 14:51
npc776 : 生產線跟重要資料應該都是獨立內網 外網駭客最多把 01/28 15:24
npc776 : 那些採購部人事總務部的人搞到發瘋而已吧... 01/28 15:25
playboy007gy: 笑死 01/28 16:03
houjay : 台灣有資安,笑死 01/28 16:20
answermangtr: 產線都內網 如果都掛了那就沒救了 01/28 16:31
jarr : 沒影響是起手式好嗎 不可能真的沒影響 01/28 16:38
solomonABC : 誰亂插隨身碟啦 01/28 17:28
ankala : 台灣的IT 不意外 01/28 17:56
motan : 如果遇到客戶資料不見,生產數據不見,訂單資料不 01/28 19:06
motan : 見,也會很慘 01/28 19:06
aaa78910 : 台灣都把MIS當總務用,還資安,花這錢會心痛死 01/28 19:08
fl203135 : 在這間公司約五年....只能說活該 01/28 19:42
ab2u04fu4ab : 駭客跟員工搶年終 01/28 20:44
goodid520 : 看數字就知道 這包很大 01/28 23:30
goodid520 : 通常駭客會和內賊聯手 這包這麼大 肯定有賊 01/28 23:31
roiop710 : 台灣MIS=雜工 01/29 09:01
NeGe56 : 484不喜歡花錢搞資安 01/30 14:16