看板 Tech_Job 關於我們 聯絡資訊
大家好 我阿肥 做了個夢 這事情跟新加坡工程師討論後 之前新加坡的格羅x德 也發生過類似 總之就是某個設備商拿著沒掃毒的usb 進去FAB幫機台灌software 結果中毒 造成FAB機台掛一堆 Customer 叫其他間vendor 說你們機台有問題 Vendor 也是在機台前面站很久 沒遇過機台會中毒 後來忙一整天後在餐廳吃飯 遇到其他的vendor 透露真相 老闆直接叫工程師回去 不要修了 這件事也是鬧很大 不過被壓下來了 呵呵 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.74.10.159 ※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1533438612.A.8AB.html
dicfishfish: 被當出氣筒 就是不能供出支那 只好摸摸鼻子自認倒楣08/05 11:11
dakkk: 原來是vendor08/05 11:11
NTHU701631: 可是沒掃毒的USB進FAB前怎麼會沒被查出來?08/05 11:13
很多FAB 還讓vendor帶電腦去機台設定
NTHU701631: 進FAB前不是攜入物品都要受檢嗎08/05 11:14
s006664: 新裝機吧08/05 11:19
這件事壓很大 只有內部vendor知道 ※ 編輯: superyou (42.74.10.159), 08/05/2018 11:20:26
Rocker5566: Usb那麼小 要帶進去還是帶的進去吧08/05 11:21
popmentos: 伊朗核電廠 https://blog.trendmicro.com.tw/?p=41908/05 11:24
luche: 該不會是用隱喻法吧 文組通常都會被哩組校 殊不知...08/05 11:24
magamanzero: 結果這USB跑了N個廠? 想太多..08/05 11:33
magamanzero: 只掛一個廠還有可能 這麼多廠還同時 想也知道不單純08/05 11:34
所以是類似case ,這次就不知道真因了 ※ 編輯: superyou (42.74.10.159), 08/05/2018 11:35:56
magamanzero: 個人覺得應該不類似 能做到非同地的同時發動攻擊08/05 11:37
magamanzero: 這毒應該不是從機台那邊進去的08/05 11:38
cmwdodo: 文組比較想知道~台G防毒軟體是否也廢了08/05 11:38
magamanzero: 看多年後 會不會有人出來爆料真相吧XDD08/05 11:39
venty: 一樓也真是秀盡想像力無窮的下限08/05 11:44
kanhun: 四大四中進GG,GG從此變GG 08/05 11:46
munichuihsin: 真相只有一個,之前某金中勒索病毒遠端控制發動同步 08/05 11:50
munichuihsin: 攻擊,這次設定定時還是有遠端? 08/05 11:50
munichuihsin: 如果這次中標的是Windows,tcp 445真的要永遠封鎖了 08/05 11:51
munichuihsin: 。08/05 11:51
ZXCWS: vendor作業都是按照客戶的規矩SOP08/05 11:53
ZXCWS: 要安裝軟體 最後也都得在客戶那邊掃毒過 08/05 11:54
ZXCWS: 不要出事都推給Vendor 08/05 11:55
ISAF: Vendor本來就沒人權 不推給Vendor背鍋難道要我大GG自己吞嗎08/05 12:10
ISAF: ?08/05 12:10
ksvs73010182: vendor怕都怕死 一出事就跟被霸凌一樣 08/05 12:11
melzard: 不同地點 不同fab同時被攻擊 不可能是單一機台被感染造成 08/05 12:14
melzard: 要看原因的話只能從跨廠區的共用網路系統去找吧? 08/05 12:14
cplusplus426: 新加坡壓的下來 台灣消息一下就走漏 可見口風多不嚴 08/05 12:16
cplusplus426: 謹 08/05 12:16
centra: 台積vendor 管超嚴的 跟GF不同08/05 12:17
wzmildf: 插USB跨廠中毒? 你以為FAB機台有連網是不是 還是各地GG08/05 12:17
wzmildf: 一起倒數3..2...1 插進去 新年快樂~~08/05 12:17
yzupe5566: 台積不能帶USB...08/05 12:28
※ 編輯: superyou (42.74.10.159), 08/05/2018 12:33:15
Q00863: 光跨廠區同時中毒就很詭異了 還在usb? 對外說法? 08/05 12:34
now99: 跨廠區非常嚴重 08/05 12:36
shouyo: 插usb中毒,病毒會跑竹中南三廠,三廠有互連嗎 08/05 12:45
VanDeLord: 跨廠區喔? 感覺螺絲鬆很大喔,會提早結束後張時代嗎? 08/05 12:45
cplusplus426: 不互連管理很麻煩 通常會吧 08/05 12:48
VanDeLord: 後續做法應該會影響台積管理風格,危機也算是轉機吧 08/05 12:49
melzard: 你要互連也是fab核心系統 生產機台沒道理 08/05 12:49
cplusplus426: 或者沒互連 從連接三廠的中央散播出去 08/05 12:50
melzard: 中央散出去可能性最大 08/05 12:50
melzard: 只是假如是這樣 那為什麼可以繞過這麼多隔離裝置 08/05 12:51
melzard: 直接殺到生產機台上就很扯 08/05 12:51
melzard: 這次案件應該會變成企業資安的經典教案 前提是真相有被 08/05 12:53
melzard: 講出來而不是用個搞笑的USB去唬爛過去 08/05 12:54
mooto: 我是不知道gg能不能插usb 但是的確很多病毒是同時發動阿 08/05 13:00
mooto: 這不一定要有跨區網路 也可能是不同時中毒 08/05 13:01
hohohoyayaya: 台積工程師怎麼每次出事就想推給vender...嘖嘖 08/05 13:04
mooto: 因為平常就推習慣了...嗎 08/05 13:06
melzard: 不同時中毒更可怕 表示每個fab的流程都有問題吧 08/05 13:07
robinsonXD: 都講謊話,這樣怎麼做成正確資訊 08/05 13:11
fox1986: 插個隨身碟可以跨廠同時掛,你信嗎 08/05 13:47
micotosai: 生產機台不可能互連,只有系統管制跟cim 上報才有可能 08/05 14:02
Gaujing: 顧客至上 當vendor跟當狗一樣 08/05 14:29
cat0429: 遇過機台中毒好幾年,跟它連線的系統也中毒,然後當系統 08/05 17:43
cat0429: 改了小小的架構,又過了幾年才就毒發身亡。 感染不見得會 08/05 17:43
cat0429: 當場發作的,有潛伏期的。。 08/05 17:43
qoo9850: 3億變78億 08/05 20:12
asdfghjklasd: MES 跟IT 是不同的系統網路...... 08/05 21:50
foxs9: vendor 不就是領遮羞費背鍋的嗎 08/05 23:20
cat0429: 個人覺得與其討論usb還是什麼原因造成大當機,還不如討 08/05 23:56
cat0429: 論把所有的生產相關系統都綁在一起的結果,雖然可以提升 08/05 23:56
cat0429: 效率,但死的時候也會一起死。 08/05 23:56
rewqasdf: s9內行 08/06 00:50
asdfghjklasd: 比較怪的是門禁系統跟生產系統又不是同一套網路.. 08/06 01:13