近日,LockBit勒索软件组织针对全球最大的晶圆代工厂台X电发起攻击,并索要巨额赎金。据报道,该组织于6月30日在暗网宣称,台X电是本次事件的受害者,要求其支付7000万美元(折合人民币约5.08亿元)赎金,否则将公布密码和登录信息等,并给出了最后期限即8月6日。
当天,台X电做出回应否认遭到黑客入侵,并称泄露的资讯为某供应商硬件初始设定资料,事件不会影响公司生产运营,亦无公司客户相关资讯外泄,事发后已按照公司标准作业流程处理。
本次事件的肇事者Lockbit勒索软件组织偏好攻击制造、政府、网络安全和国防等关键基础设施行业,涉及区域以欧亚及北美地区为主。
在半导体工厂中,核心IP的巨大价值常常让黑客们纷至沓来,不断用勒索病毒攻击企业,试图从企业手中索取巨额赎金。
近年来,勒索病毒攻击愈发频繁,根据国家互联网应急中心(CNCERT)发布的《2020年我国互联网网络安全态势综述》显示,全年捕获勒索软件78.1万余个,较2019年同比增长6.8%。另有报告显示,2022年上半年全球共记录了2.36亿次勒索软件攻击。
多起重大事件的发生,令业界愤怒于勒索软件组织的猖狂,更纷纷加大信息安全防御部署。
◆2016年7月,M厂的机台接入了外来U盘,因此前扫毒程序未将U盘所带病毒扫出,最终造成该厂2条产线月,台湾T厂的机台厂商使用带病毒U盘接入机台,机台未按规定执行杀毒程序就接入内网,造成其大面积机台及MES相关服务器中毒,产生巨额损失。
◆2021年3月,台湾计算机制造商H厂遭REvil勒索软件攻击,被要求支付5000万美元赎金。
其实,如何防范和应对勒索病毒、挽回损失,国家在大量调研和分析之后,曾给出指导意见。
国家互联网应急中心(CNCERT)最新发布的《勒索软件防范指南》中指出,防范勒索软件应做到“九要四不要”,并给出勒索软件应急处置方法。
简单来讲,制造业想要做到防范和抵抗勒索病毒、保障信息安全,建立起一套完善的防御机制,应做到以下几点。事前部署防御措施,备份重要系统和文件,隔绝风险。
如果能把威胁隔绝在生产经营之外,是最好不过,所以事前防御的重要性毋庸置疑,各大企业都会投入不少的资金,部署信息安全防御措施。在半导体厂中,除了常规信息安全措施之外,还有一条绝不容忽视,就是如何保障文档的安全传输。FAB厂中,U盘传档是
以上种种问题,正是芯安Gamma安全文档交换系统能够解决的问题,对于制造业而言,这是一款
当事情发生,企业不幸受到了勒索病毒攻击(或由于系统崩溃、人员误操作等),使得关键数据丢失,公司蒙受损失。如何找回数据、挽回损失?这是当下最关键、最紧要的事情。
有着深刻认识,他们基于自身行业经验及芯享科技(芯安母公司)在服务国内众多12寸晶圆厂及先进封装厂过程中得出的实践经验,研发出了国内唯一一款专为半导体机台定制的Omega机台灾备系统。在半导体信息安全中,Omega机台灾备系统是机台生产的最后一道安全防线,也是
,用好了,就能帮助半导体机台“重获新生”。Omega机台灾备系统 系统拓扑图